← nejvýznamnější zprávy · všechny zprávy

poslední zpráva · zachyceno

SPOJENO AI

Kritické zranitelnosti v Dell Container Storage Modules umožňují převzetí správy úložišť

Dell vydal opravy pro zranitelnosti v nástroji Container Storage Modules (CSM) se závažností CVSSv3.1 až 10.0. Chyby umožňují úplné obejití bezpečnostního modelu csm-authorization a útočníkům dovolují získat plnou administrátorskou kontrolu nad infrastrukturou zahrnující pět podporovaných rodin úložných produktů Dell.

Číst originál na BleepingComputer →

2 zprávy z 2 zdrojů · první CZ · EN/orig

Dell FI US

tg: zranitelnost

CVE v události 13

CVEhodnoceníKEVEPSS
CVE-2026-54472 – – –
CVE-2026-61411 – – –
CVE-2026-61421 – – –
CVE-2026-63688 – – –
CVE-2026-63689 – – –
CVE-2026-63690 – – –
CVE-2026-63691 – – –
CVE-2026-63692 – – –
CVE-2026-67269 – – –
CVE-2026-67270 – – –
CVE-2026-67273 – – –
CVE-2026-70411 – – –
CVE-2026-76105 – – –

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 10.0.

Tahle CVE jsem vytáhl z širšího textu článku: CVE-2021-21551, CVE-2026-22769. Neukazuju u nich proto fakta z katalogů výše, a to preventivně, protože článek se na ně mohl jen odkazovat, třeba jako na starší kauzu.

Jak se o tom psalo 2

  1. · zachyceno · NCSC-FI FI

    Bezpečnostní aktualizace pro Dell Container Storage Modules

    Pro nástroj Dell Container Storage Modules jsou dostupné opravy více zranitelností, které dosahují skóre CVSSv3.1 10.0. Podle zdroje umožňují kompletní obejití bezpečnostního modelu csm-authorization a útočníkům mohou poskytnout plnou administrativní kontrolu nad infrastrukturou úložišť.

    originál: DSA-2026-448: Security Update for Dell Container Storage Modules Multiple Vulnerabilities

  2. · BleepingComputer US

    Dell opravil dvě kritické zranitelnosti v Container Storage Modules

    Společnost Dell opravila dvě zranitelnosti s maximální závažností v modulech Container Storage Modules (CSM), které propojují podniková disková pole Dell s prostředími Kubernetes. Výrobce doporučuje správcům nasadit opravy co nejdříve.

    originál: Dell asks admins to patch max severity CSM flaws as soon as possible

Nadpis a shrnutí nahoře složeny strojově ze 2 zpráv (gemini-3.8-flash) za 0,0018 USD.

Překlady 2 zpráv v časové ose generovány strojově (gemini-3.8-flash) za 0,0020 USD.