Dell fordert schnelles Handeln gegen 10,0-Lücken, die Unternehmensspeicher gefährden

Dell hat zwei kritische Schwachstellen mit einem CVSS-Wert von 10,0 in Container Storage Modules offengelegt, durch die Zugangsdaten preisgegeben werden könnten und Angreifer die Kontrolle über Unternehmensspeicher erlangen könnten.

Verfasst von
Matt Gonzales
Matt Gonzales
Oct 5, 2026
5 minute read
eSecurity Planet Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

Dell warnt Kunden, betroffene Systeme zu aktualisieren, um zwei Schwachstellen mit maximalem Schweregrad zu beheben, durch die Angreifer administrative Kontrolle über Unternehmensspeicherumgebungen erlangen könnten.

Die beiden Schwachstellen, die als CVE-2026-63688 und CVE-2026-63692 erfasst sind, haben jeweils einen CVSS-Wert von 10,0 und betreffen die Dell Container Storage Modules (CSMs), die die Funktionen von Dell-Unternehmensspeichern auf Kubernetes-Umgebungen ausweiten. Beide könnten laut Dells Sicherheitswarnung vom 1. Oktober ohne Authentifizierung aus der Ferne ausgenutzt werden.

Die Folgen könnten weit über eine kompromittierte Anwendung hinausgehen. Eine Schwachstelle könnte Administratorzugangsdaten für jedes registrierte Speicher-Array offenlegen, während die andere einem Angreifer administrative Kontrolle über den CSM-Autorisierungsdienst und Zugriff auf Speicherressourcen über Mandantengrenzen hinweg ermöglichen könnte.

Zwei Dell-Schwachstellen erhalten den perfekten Schweregrad von 10,0

CVE-2026-63688 ist eine Schwachstelle durch fehlende Authentifizierung im CSM-Authorization-gRPC-Speicherserver.

Dell zufolge könnte ein nicht authentifizierter Angreifer aus der Ferne die Schwachstelle ausnutzen, um Administratorzugangsdaten für das Speicher-Backend aller registrierten Speicher-Arrays zu erlangen. Das Unternehmen weist außerdem darauf hin, dass eine erfolgreiche Ausnutzung das Sicherheitsmodell von CSM Authorization vollständig umgehen und einem Angreifer volle administrative Kontrolle über die verbundene Speicherinfrastruktur verschaffen könnte.

CVE-2026-63692 stellt eine ähnlich ernste Bedrohung dar.

Die Schwachstelle betrifft den Autorisierungs-Proxy und den Mandantendienst in CSM Authorization 2.4.0. Ein nicht authentifizierter Angreifer aus dem Netzwerk könnte die Authentifizierung umgehen und seine Berechtigungen auf die Administratorebene erweitern. Dieser Zugriff könnte es einem Angreifer ermöglichen, Speicherressourcen über Mandantengrenzen hinweg zu manipulieren.

Beide Schwachstellen verfügen über netzwerkbasierte Angriffsvektoren, erfordern weder Berechtigungen noch eine Benutzerinteraktion und erhielten den maximal möglichen CVSS-Wert. Dells Container Storage Modules sind darauf ausgelegt, Unternehmensspeicherfunktionen auf Kubernetes auszuweiten und so Integration und Automatisierung für cloudnative zustandsbehaftete Anwendungen bereitzustellen.

Advertisement

Dell-Sicherheitswarnung umfasst weitere kritische Kubernetes-Schwachstellen

Die beiden Schwachstellen mit einem Wert von 10,0 sind nicht die einzigen gravierenden Sicherheitsprobleme, die Dell behoben hat.

CVE-2026-67269 mit einem Wert von 9,9 betrifft den CSM Operator. Ein Angreifer mit geringen Berechtigungen könnte aus der Ferne möglicherweise seine Berechtigungen erweitern und Zugriff auf Root-Ebene auf den Knoten eines Kubernetes-Clusters erlangen.

Dell warnt, dass eine erfolgreiche Ausnutzung über die Übermittlung einer einzigen benutzerdefinierten Ressource alle Knoten in einem Kubernetes-Cluster kompromittieren könnte.

Eine weitere Schwachstelle, CVE-2026-54472, hat einen Wert von 9,8 und betrifft fest codierte Zugangsdaten in CSM Authorization. Ein nicht authentifizierter Angreifer aus der Ferne könnte möglicherweise gültige administrative Tokens fälschen, die Authentifizierung umgehen und Speicherzugriffsrichtlinien über verbundene Mandanten hinweg verwalten.

Dell weist Organisationen, die diese Schwachstelle beheben, ausdrücklich an, JWT-Signaturgeheimnisse unverzüglich zu rotieren.

Eine separate Schwachstelle mit dem Wert 9,8, CVE-2026-61421, betrifft die inzwischen archivierte Komponente karavi-authorization. Dell zufolge können Organisationen, die ältere Dokumentation mit einem öffentlich verfügbaren JWT-Signaturgeheimnis befolgt und dieses nie rotiert haben, weiterhin gefährdet sein.

Die Sicherheitswarnung umfasst außerdem CVE-2026-67273 mit einem Wert von 9,6. Diese Schwachstelle könnte einem Angreifer mit geringen Berechtigungen lesenden Zugriff auf Kubernetes Secrets im gesamten Cluster sowie die Möglichkeit verschaffen, rollenbasierte Zugriffskontrollressourcen mit Cluster-Gültigkeitsbereich zu erstellen.

Die Sammlung veranschaulicht, wie Schwachstellen bei der Authentifizierung und der Berechtigungssteuerung zu einer umfassenderen Offenlegung der Infrastruktur führen können. eSecurity Planet hat bereits untersucht, warum die Kubernetes-Sicherheit Kontrollen über Workloads, Cluster, Identitäten und Konfigurationen hinweg erfordert, insbesondere wenn sensible Unternehmensressourcen mit containerisierten Umgebungen verbunden sind.

Advertisement

Dell bietet Abhilfe, aber keine Umgehungslösung

Dell führt in seiner Behebungstabelle Versionen der Container Storage Modules vor 1.17.0 als betroffen und Version 1.18.0 oder höher auf. Dell weist jedoch darauf hin, dass die Tabelle möglicherweise nicht alle betroffenen unterstützten Versionen enthält und aktualisiert werden kann, sobald weitere Informationen verfügbar sind.

Die Sicherheitswarnung nennt außerdem separat CVE-2026-76105, eine Schwachstelle mit dem Wert 7,7 aufgrund unzureichend zufälliger Werte, die CSM Version 1.18.0 betrifft. Organisationen sollten daher Dells Sicherheitswarnung mit den spezifischen CSM-Komponenten und -Versionen in ihren Umgebungen abgleichen, statt allein aufgrund der übergeordneten Versionsnummer davon auszugehen, dass eine Bereitstellung nicht betroffen ist.

Dell nennt keine Umgehungslösungen oder Abhilfemaßnahmen für die Schwachstellen und empfiehlt Kunden, so früh wie möglich zu aktualisieren.

Für CVE-2026-54472 sollten Administratoren außerdem Dells Empfehlung befolgen, JWT-Signaturgeheimnisse unverzüglich zu rotieren, statt allein das Softwareupdate als vollständige Reaktion zu betrachten.

Was Sicherheitsteams jetzt tun sollten

Für Sicherheits- und Infrastrukturteams, die Dell-Speicher mit Kubernetes einsetzen, verdienen diese Schwachstellen mehr Aufmerksamkeit als ein routinemäßiger Patch-Zyklus.

Die potenziellen Angriffswege erstrecken sich über mehrere Infrastrukturebenen: Kubernetes, Authentifizierungsdienste, Mandantengrenzen, administrative Zugangsdaten und Speichersysteme, die Unternehmensdaten enthalten. Eine Kompromittierung an dieser Schnittstelle könnte einem Angreifer deutlich mehr Einfluss verschaffen als eine Schwachstelle, die auf eine einzelne Anwendung beschränkt ist.

Sicherheitsteams sollten zunächst feststellen, ob Dell Container Storage Modules überhaupt bereitgestellt sind, insbesondere in Umgebungen, in denen Kubernetes- und Speicherverantwortlichkeiten auf verschiedene Teams verteilt sind. Eine Lücke in der Bestandsaufnahme könnte dazu führen, dass anfällige CSM-Komponenten außerhalb des normalen Schwachstellenmanagement-Workflows bleiben.

Advertisement

Anschließend sollten Verteidiger:

  • Dells Sicherheitswarnung prüfen und betroffene Komponenten aktualisieren. Die spezifischen CSM-Komponenten und -Versionen in der Umgebung mit Dells aktuellen Empfehlungen zur Behebung abgleichen, statt sich ausschließlich auf die übergeordnete CSM-Versionsnummer zu verlassen.
  • JWT-Signaturgeheimnisse gegebenenfalls rotieren. Dell empfiehlt ausdrücklich, dies für CVE-2026-54472 unverzüglich zu tun.
  • Den Zugriff auf Zugangsdaten von Speicheradministratoren überprüfen. Da CVE-2026-63688 Backend-Administratorzugangsdaten offenlegen kann, sollten Teams anhand ihrer Gefährdung und der Untersuchungsergebnisse prüfen, ob eine Rotation der Zugangsdaten angemessen ist.
  • Kubernetes-Berechtigungen überprüfen. Besondere Aufmerksamkeit verdienen Konten, die benutzerdefinierte Ressourcen übermitteln oder ändern können, da CVE-2026-67269 einem Angreifer mit geringen Berechtigungen die Ausweitung auf Root-Zugriff über alle Clusterknoten hinweg ermöglichen könnte.
  • Kubernetes-RBAC und den Zugriff auf Secrets überprüfen. CVE-2026-67273 könnte den clusterweiten Zugriff auf Secrets und die unbefugte Erstellung von RBAC-Ressourcen mit Cluster-Gültigkeitsbereich ermöglichen.
  • Nach verdächtigen administrativen Aktivitäten suchen. Authentifizierungsereignisse, Berechtigungsänderungen, Änderungen an der Speicherkonfiguration, Token-Nutzung und ungewöhnlichen Zugriff auf Speicherressourcen überprüfen.
  • Ältere Bereitstellungen überprüfen. Organisationen, die zuvor die archivierte Komponente karavi-authorization verwendet haben, sollten feststellen, ob sie die betroffene Konfigurationsanleitung befolgt haben und ob das offengelegte Signaturgeheimnis jemals rotiert wurde.

Die übergeordnete Erkenntnis lautet, dass die Containersicherheit nicht an der Clustergrenze endet. Kubernetes liegt zunehmend zwischen Anwendungen und kritischer Infrastruktur wie Speicher-, Identitäts- und Cloud-Diensten. Dadurch können Schwachstellen in Integrationsebenen zu Einfallstoren in Systeme werden, die die wertvollsten Daten einer Organisation enthalten.

Deshalb sind Kontrollen wie Kubernetes-Netzwerksegmentierung und eine starke Verwaltung privilegierter Zugriffe neben dem Patchen wichtig. Wenn eine anfällige Integrationskomponente mit administrativen Berechtigungen auf Speicher zugreifen kann, lässt sich der Schaden einer Kompromittierung begrenzen, indem eingeschränkt wird, welche Identitäten, Workloads und Netzwerkpfade diese Komponente erreichen können.

Für Organisationen, die Dell CSM einsetzen, ist die unmittelbare Frage einfach: Werden in der Umgebung betroffene Komponenten ausgeführt? Bei zwei Schwachstellen mit einem Wert von 10,0, keiner verfügbaren Umgehungslösung und mehreren zusätzlichen Fehlern, die Kubernetes-Berechtigungen kompromittieren können, sollten Sicherheitsteams ihre Bereitstellungen mit Dells aktueller Sicherheitswarnung abgleichen und betroffene Komponenten so schnell wie möglich beheben.

Lesen Sie auch: Docker-Schwachstelle ermöglicht Angreifern die Umgehung von Sicherheitskontrollen und die Übernahme von Hosts , um zu erfahren, wie eine weitere kritische Containersicherheitslücke die zugrunde liegende Infrastruktur gefährden kann.

Matt Gonzales

Matt Gonzales is the Managing Editor of Cybersecurity for eSecurity Planet. An award-winning journalist and editor, Matt brings over a decade of expertise across diverse fields, including technology, cybersecurity, and military acquisition. He combines his editorial experience with a keen eye for industry trends, ensuring readers stay informed about the latest developments in cybersecurity.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.