Dell отстрани две уязвимости с максимална степен на опасност в Container Storage Modules (CSM), които могат да позволят на неавторизирани отдалечени нападатели да получат пълен административен контрол върху корпоративната инфраструктура за съхранение на данни.
CSM свързва корпоративните системи за съхранение на Dell с Kubernetes среди и поддържа основните платформи на компанията, включително PowerStore, PowerScale, PowerFlex, PowerMax и Unity XT. Проблемите са открити в модула CSM Authorization и са свързани с липсваща автентикация при изпълнение на критични функции.
Първата уязвимост, CVE-2026-63688, позволява на отдалечен нападател без удостоверяване да получи достъп до административните идентификационни данни за всички регистрирани системи за съхранение. При успешно използване на слабостта могат да бъдат заобиколени механизмите за контрол на достъпа и да бъде постигнат пълен административен контрол върху инфраструктурата за съхранение.
Втората уязвимост, CVE-2026-63692, засяга прокси компонента за оторизация и услугата за управление на отделните клиенти. Тя също може да бъде използвана без предварителни права и позволява заобикаляне на механизмите за удостоверяване с последващо получаване на административни привилегии.
Dell определя риска като критичен, тъй като компрометирането на услугата за оторизация може да даде възможност за неоторизиран достъп и манипулиране на ресурсите за съхранение във всички клиентски среди.
Компанията е публикувала корекции и за още четири критични уязвимости в CSM. Те позволяват на отдалечени нападатели без предварителни права да получат root достъп до възли в Kubernetes клъстера, административен достъп до прокси услугата за оторизация, да подправят токени за удостоверяване и да заобиколят контролите за достъп в Kubernetes, включително за четене на Secrets на ниво целия клъстер.
Dell препоръчва на клиентите да извършат актуализация възможно най-скоро. Корекциите са включени в Container Storage Modules версия 1.18.0 и по-нова.
Към момента Dell не съобщава за активна експлоатация на тези шест уязвимости. Историята на атаките срещу продукти на компанията обаче показва защо подобни проблеми трябва да бъдат разглеждани като приоритет, особено когато засягат инфраструктурни компоненти с административен достъп.
През последните години свързани с държави нападатели вече са използвали други уязвимости на Dell. Севернокорейската група Lazarus например е използвала слабост в драйвер на Dell, за да внедри rootkit в системите на жертви.
По-рано тази година Mandiant и Google Threat Intelligence Group съобщиха и за предполагаема китайска група, обозначена като UNC6201, която е експлоатирала уязвимост с максимална степен на опасност в Dell RecoverPoint for Virtual Machines. Атаките са започнали най-малко в средата на 2024 г. и са били насочени към внедряване на зловреден код и създаване на скрити мрежови интерфейси върху VMware ESXi сървъри.
Изследователите са установили сходства между UNC6201 и китайската група Silk Typhoon, известна с операции срещу правителствени организации и използване на специално разработен зловреден код при атаки срещу продукти на Ivanti.
Заради предишни случаи на реална експлоатация на уязвимости в инфраструктурни продукти на Dell американската агенция CISA вече е предприемала спешни мерки, включително нареждане към федералните институции да актуализират засегнати системи в изключително кратки срокове.
Новите уязвимости са особено чувствителни за организации, които използват Kubernetes като част от производствената си инфраструктура. Компрометирането на слой, който управлява достъпа до корпоративното съхранение, може да има последствия далеч отвъд един отделен контейнер или клъстер, включително достъп до данни, промяна на ресурси и нарушаване на изолацията между различни клиентски среди.









