ai-dell-csm-kritische-luecken-admin-bypass-root-kubernetes

Dell CSM: Kritische Lücken ermöglichen Admin-Bypass und Root auf Kubernetes-Node

LONDON (IT BOLTWISE) – Dell hat Sicherheitsupdates fĂĽr Dell Container Storage Modules veröffentlicht, weil mehrere LĂĽcken eine nicht authentifizierte Ăśbernahme von Admin-Komponenten ermöglichen. Besonders kritisch sind Fehler in der csm-authorization-storage gRPC-Implementierung und in Auth- und Tenant-Komponenten, die Schutzmechanismen umgehen. In Kombination mit einer Schwachstelle im Custom-Resource-Reconciler kann ein Angreifer zudem Root-Zugriff auf Kubernetes-Cluster-Nodes erreichen. Betroffen […]

713 Leser gerade online auf IT BOLTWISE


KI-Jobs