Twee Dell CSM-lekken met maximale ernst geven aanvallers zonder login adminrechten en root op Kubernetes-nodes

Zes kwetsbaarheden in Dell Container Storage Modules, twee met CVSS 10,0, geven aanvallers zonder login adminrechten en root op Kubernetes-nodes.

Dell heeft update 1.18.0 uitgebracht voor Container Storage Modules (CSM) na de ontdekking van zes kwetsbaarheden, waarvan twee met de maximale score van 10,0. CSM koppelt Dell-opslagarrays aan Kubernetes-omgevingen, zodat clusters rechtstreeks met de storage-backend kunnen praten. Alle versies ouder dan 1.18.0 zijn kwetsbaar en er bestaat geen workaround: alleen updaten helpt.

CVE-2026-63688 en CVE-2026-63692 scoren beide 10,0 op de CVSS-schaal. Bij de eerste kan een aanvaller zonder enige authenticatie via de csm-authorization-storage gRPC-server de beheerderscredentials van alle aangesloten opslagarrays opvragen. Dell noemt dit zelf “een volledige bypass van het csm-authorization-beveiligingsmodel”, met impact op alle vijf ondersteunde Dell-opslagfamilies. Bij CVE-2026-63692 omzeilen netwerkaanvallers zonder inloggegevens de autorisatiecontroles van de authorization proxy en tenant-service en krijgen ze rechtstreeks beheerdersrechten.

Vier andere kwetsbaarheden scoren tussen 9,6 en 9,9. CVE-2026-67269 (9,9) laat een aanvaller met lage rechten via de reconciler van de ContainerStorageModule Custom Resource opschalen naar root op de clusternodes zelf, niet alleen op de storage-laag. CVE-2026-54472 en CVE-2026-61421 (beide 9,8) draaien om hardgecodeerde geheimen: in het eerste geval staan beheerderscredentials vast in de CSM Authorization-module, in het tweede geval is de JWT-signing-key van karavi-authorization openbaar bekend, waardoor aanvallers op afstand geldige authenticatietokens kunnen vervalsen. CVE-2026-67273 (9,6) maakt via injectie in de template-engine privilege-escalatie, inzage in gevoelige informatie en manipulatie van RBAC-instellingen mogelijk.

Dell biedt voor geen van de zes lekken een tijdelijke mitigatie. Beheerders moeten rechtstreeks naar versie 1.18.0, die alle problemen in één keer verhelpt. Gezien de combinatie van ongeauthenticeerde toegang en de volledige keten van storage-credentials tot root op Kubernetes-nodes adviseert Dell om dat zo snel mogelijk te doen.

Voor Nederlandse organisaties die Dell-opslag met Kubernetes laten samenwerken is dit een lek dat niet kan wachten tot het volgende reguliere patchmoment. Vooral bedrijven die csm-authorization gebruiken om meerdere klanten of afdelingen op dezelfde storage-array te isoleren, lopen risico dat die scheiding volledig wegvalt. Controleer welke CSM-versie draait, plan de upgrade naar 1.18.0 in en kijk bij twijfel of de gRPC-interface van csm-authorization-storage onbedoeld vanaf het netwerk bereikbaar is.

Bron: The Hacker News

Wat betekent dit voor jouw bedrijf?

Controleer of jouw Kubernetes-cluster CSM ouder dan 1.18.0 draait en upgrade per direct; ga ook na of de csm-authorization-storage gRPC-poort onbedoeld extern bereikbaar is, want deze lekken zijn zonder inloggegevens te misbruiken.

Beveiligingscontent geverifieerd door Fortivox SecurityNederlandse cybersecurity-specialist voor het MKB — fortivoxsecurity.nl

Blijf op de hoogte

Meld je aan voor de nieuwsbrief: spoedalerts bij kritieke dreigingen en een wekelijks overzicht. Geen mail achterlaten? Volg ons dan via RSS.