Dell CSM: Kritische Lücken ermöglichen Admin-Bypass und Root auf Kubernetes-Node
LONDON (IT BOLTWISE) – Dell hat Sicherheitsupdates fĂĽr Dell Container Storage Modules veröffentlicht, weil mehrere LĂĽcken eine nicht authentifizierte Ăśbernahme von Admin-Komponenten ermöglichen. Besonders kritisch sind Fehler in der csm-authorization-storage gRPC-Implementierung und in Auth- und Tenant-Komponenten, die Schutzmechanismen umgehen. In Kombination mit einer Schwachstelle im Custom-Resource-Reconciler kann ein Angreifer zudem Root-Zugriff auf Kubernetes-Cluster-Nodes erreichen. Betroffen […]


#Sophos