Dell 近期發布了安全更新,以解決 Dell Container Storage Modules (CSM) 中多個嚴重的安全漏洞,這些漏洞可能被惡意行為者利用來接管易受攻擊的系統。
這些漏洞包括:
Dell 針對 CVE-2026-63688 表示:「此漏洞被認為是嚴重的,因為它能夠完全繞過 csm-authorization 安全模型,允許攻擊者獲得對涵蓋所有五個支援的 Dell 儲存產品系列的儲存基礎設施的完整管理控制權。」
至於 CVE-2026-63692,Dell 指出成功利用此漏洞可能使未經驗證的攻擊者獲得對授權服務的完整管理控制權,並允許他們存取或操縱所有租戶的儲存資源。
這家個人電腦製造商還指出,攻擊者可以利用 CVE-2026-67269,透過單一自訂資源提交來危及 Kubernetes 叢集中的所有節點。另一方面,CVE-2026-54472 可能被武器化,以規避 CSM 授權代理的驗證控制,並實現對所有連接租戶的儲存存取策略的未授權管理。Dell 建議客戶套用更新並輪換任何 JWT 簽署密鑰。
Dell 在其針對 CVE-2026-67273 的公告中表示:「成功利用此漏洞可讓攻擊者獲得對 Kubernetes Secrets 的叢集範圍讀取權限,並能夠建立叢集範圍的 RBAC 資源,從而有效地繞過預期的 Kubernetes 存取控制。」
這些影響 CSM 1.17.0 之前所有版本的漏洞,已在 1.18.0 版本中得到解決。除了更新到最新版本外,沒有其他變通方法或緩解措施。鑑於 Dell 產品中的漏洞(CVE-2021-21551 和 CVE-2026-22769)近年來已受到積極利用,因此套用必要的修補程式以獲得最佳保護至關重要。

