Vulnerabilidades no Dell CSM Expõem Nós do Kubernetes a Tomada de Controle Completa
Falhas críticas nos Módulos de Armazenamento em Contêineres da Dell permitem acesso não autenticado e controle no nível raiz. A aplicação imediata de correções é necessária para evitar a comprometimento do sistema.
TL;DR
- A Dell lançou correções urgentes para múltiplas vulnerabilidades críticas no CSM
- CVE-2026-63688 permite acesso administrativo sem autenticação com pontuação CVSS de 10.0
- Atacantes podem obter acesso raiz aos nós do Kubernetes sem credenciais
- Organizações usando módulos de armazenamento da Dell devem atualizar imediatamente
- As vulnerabilidades afetam o componente csm-authorization-storage do servidor gRPC
A Dell divulgou atualizações de emergência de segurança para resolver vulnerabilidades graves em seus Módulos de Armazenamento em Contêineres (CSM), que poderiam permitir que atacantes comprometessem completamente os sistemas afetados. A falha mais crítica possibilita acesso não autenticado às funções administrativas, potencialmente concedendo aos adversários controle total sobre nós do Kubernetes.
Organizações que dependem das soluções de armazenamento em contêineres da Dell devem agir imediatamente para implantar essas correções de segurança. As vulnerabilidades afetam mecanismos centrais de autenticação dentro da infraestrutura do CSM, tornando-as particularmente perigosas para ambientes corporativos com contêineres.
Bypass Crítico de Autenticação
- CVE-2026-63688 possui pontuação máxima no CVSS de 10.0 devido à completa ausência de autenticação
- A vulnerabilidade existe no componente csm-authorization-storage do servidor gRPC
- Atacantes podem explorar essa falha remotamente sem exigir credenciais válidas
- Exploração bem-sucedida concede privilégios administrativos nos sistemas afetados
- Nenhuma interação do usuário ou privilégios adicionais são necessários para exploração
Impacto e Mitigação
- Sistemas comprometidos podem levar ao acesso raiz em nós do Kubernetes
- Organizações afetadas devem aplicar imediatamente as atualizações de segurança da Dell
- Ambientes utilizando Módulos de Armazenamento em Contêineres da Dell requerem atenção urgente
- Segmentação de rede e monitoramento podem ajudar a limitar possíveis danos
- Organizações devem verificar a implantação da correção em toda a infraestrutura afetada
Fontes
Fontes
Atualizações de segurança por e-mail
Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.