Seinwacht
Terug naar meldingen
middelNCSC-NL Security AdvisoriesKwetsbaarheid

Dell heeft kwetsbaarheden verholpen in Container storage modules

Actief misbruik
Niet bevestigd
Hoogste CVSS
—
Kans op misbruik (EPSS)
—
NCSC kans / schade
midden / hoog
Prioriteit
25 van 100

Uit de melding

0 en hoger. De kwetsbaarheden bevinden zich in Dell Container Storage Modules (CSM), die worden gebruikt voor de integratie van Dell-opslagsystemen met containerplatformen zoals Kubernetes en OpenShift. De geïdentificeerde kwetsbaarheden omvatten onder meer authenticatie- en autorisatiebypasses, privilege-escalatie, informatielekken en kwetsbaarheden in CSM-componenten en CSI-drivers.

Afhankelijk van de specifieke kwetsbaarheid en de netwerkpositie en privileges van de aanvaller, kunnen aanvallers zonder authenticatie of met beperkte rechten onder andere administratieve toegang tot CSM verkrijgen, gevoelige informatie zoals Kubernetes Secrets uitlezen, RBAC-configuraties manipuleren en in het geval van bepaalde kwetsbaarheden root-level toegang tot Kubernetes-clusternodes verkrijgen.

In de meest ernstige gevallen kan hierdoor de volledige CSM-omgeving en de gekoppelde storage-infrastructuur worden gecompromitteerd.

Misbruik van de kwetsbaarheden kan daarmee leiden tot een aantasting van de vertrouwelijkheid, integriteit en beschikbaarheid van getroffen Kubernetes-/OpenShift-omgevingen en de daaraan gekoppelde Dell-opslaginfrastructuur.

Lees de volledige melding bij NCSC-NL Security AdvisoriesBron: NCSC-NL Security Advisories, CC0 (Rijksoverheid).

Dell heeft kwetsbaarheden verholpen in Container storage modules | Seinwacht