112dijital Gündem
yükleniyor…
Dell, kimlik doğrulamasız yönetici erişimi ve root yetkisi sağlayan CSM açıklarını yamaladı
The Hacker News·

Dell, kimlik doğrulamasız yönetici erişimi ve root yetkisi sağlayan CSM açıklarını yamaladı

Orijinal başlık: Dell CSM Flaws Enable Unauthenticated Admin Access and Root on Kubernetes Nodes

Kısaca

Dell, Container Storage Modules'taki (CSM) birden fazla kritik açığı kapatan güvenlik güncellemeleri yayımladı; açıklar saldırganların savunmasız sistemleri ele geçirmesine olanak tanıyabiliyor.

Ne oldu?

  • CVE-2026-63688, CVSS 10,0 puanıyla csm-authorization-storage gRPC sunucusunda kritik fonksiyon için eksik kimlik doğrulamasından kaynaklanıyor.
  • Açıklar, saldırganlara kimlik doğrulamasız yönetici erişimi ve Kubernetes düğümlerinde root yetkisi kazandırabiliyor.

Neden önemli?

Kubernetes ortamlarında Dell CSM kullanan ekipler, CVSS 10,0 puanlı açık sistemlerin tamamen ele geçirilmesine yol açabileceği için güncellemeleri derhal uygulamalı.

CVE-2026-63688 CVSS 10,0