← Volver al blog

Las vulnerabilidades de Dell CSM exponen nodos de Kubernetes a un control total

Fallos críticos en los módulos de almacenamiento para contenedores de Dell permiten acceso sin autenticación y control a nivel raíz. Es necesario aplicar parches de inmediato para evitar la compromisión del sistema.

Resumen

  • Dell ha lanzado parches urgentes para múltiples vulnerabilidades críticas en CSM
  • CVE-2026-63688 permite acceso administrativo sin autenticación con una puntuación CVSS de 10.0
  • Los atacantes pueden obtener acceso raíz a nodos de Kubernetes sin credenciales
  • Las organizaciones que usan módulos de almacenamiento de Dell deben actualizar de inmediato
  • Las vulnerabilidades afectan al componente del servidor gRPC csm-authorization-storage

Dell ha publicado actualizaciones de emergencia de seguridad para abordar graves vulnerabilidades en sus Módulos de Almacenamiento para Contenedores (CSM, por sus siglas en inglés) que podrían permitir a atacantes comprometer completamente los sistemas afectados. La falla más crítica permite el acceso sin autenticación a funciones administrativas, otorgando potencialmente a los adversarios control total sobre los nodos de Kubernetes.

Las organizaciones que dependen de las soluciones de almacenamiento para contenedores de Dell deben actuar de inmediato para implementar estos parches de seguridad. Las vulnerabilidades afectan mecanismos fundamentales de autenticación dentro de la infraestructura CSM, haciéndolas especialmente peligrosas para entornos empresariales con contenedores.

Omisión crítica de autenticación

  • CVE-2026-63688 tiene una puntuación máxima de CVSS de 10.0 debido a la completa falta de autenticación
  • La vulnerabilidad existe en el componente del servidor gRPC csm-authorization-storage
  • Los atacantes pueden explotar esta falla de forma remota sin necesidad de credenciales válidas
  • Una explotación exitosa otorga privilegios administrativos en los sistemas afectados
  • No se requiere interacción del usuario ni privilegios adicionales para la explotación

Impacto y mitigación

  • Los sistemas comprometidos pueden dar lugar a acceso raíz en nodos de Kubernetes
  • Las organizaciones afectadas deberían aplicar de inmediato las actualizaciones de seguridad de Dell
  • Los entornos que utilizan Dell Container Storage Modules requieren atención urgente
  • La segmentación de red y el monitoreo pueden ayudar a limitar posibles daños
  • Las organizaciones deberían verificar la implementación del parche en toda la infraestructura afectada

Fuentes

Fuentes

Novedades de seguridad por correo

Un correo resumen cuando publicamos nuevos artículos de seguridad (resumen más enlaces para leer más). Date de baja cuando quieras desde el pie del mensaje. Consulta nuestra Política de privacidad.