Dell warnt Kunden, betroffene Systeme zu aktualisieren, um zwei Schwachstellen mit maximalem Schweregrad zu beheben, durch die Angreifer administrative Kontrolle über Unternehmensspeicherumgebungen erlangen könnten.
Die beiden Schwachstellen, die als CVE-2026-63688 und CVE-2026-63692 erfasst sind, haben jeweils einen CVSS-Wert von 10,0 und betreffen die Dell Container Storage Modules (CSMs), die die Funktionen von Dell-Unternehmensspeichern auf Kubernetes-Umgebungen ausweiten. Beide könnten laut Dells Sicherheitswarnung vom 1. Oktober ohne Authentifizierung aus der Ferne ausgenutzt werden.
Die Folgen könnten weit über eine kompromittierte Anwendung hinausgehen. Eine Schwachstelle könnte Administratorzugangsdaten für jedes registrierte Speicher-Array offenlegen, während die andere einem Angreifer administrative Kontrolle über den CSM-Autorisierungsdienst und Zugriff auf Speicherressourcen über Mandantengrenzen hinweg ermöglichen könnte.
Zwei Dell-Schwachstellen erhalten den perfekten Schweregrad von 10,0
CVE-2026-63688 ist eine Schwachstelle durch fehlende Authentifizierung im CSM-Authorization-gRPC-Speicherserver.
Dell zufolge könnte ein nicht authentifizierter Angreifer aus der Ferne die Schwachstelle ausnutzen, um Administratorzugangsdaten für das Speicher-Backend aller registrierten Speicher-Arrays zu erlangen. Das Unternehmen weist außerdem darauf hin, dass eine erfolgreiche Ausnutzung das Sicherheitsmodell von CSM Authorization vollständig umgehen und einem Angreifer volle administrative Kontrolle über die verbundene Speicherinfrastruktur verschaffen könnte.
CVE-2026-63692 stellt eine ähnlich ernste Bedrohung dar.
Die Schwachstelle betrifft den Autorisierungs-Proxy und den Mandantendienst in CSM Authorization 2.4.0. Ein nicht authentifizierter Angreifer aus dem Netzwerk könnte die Authentifizierung umgehen und seine Berechtigungen auf die Administratorebene erweitern. Dieser Zugriff könnte es einem Angreifer ermöglichen, Speicherressourcen über Mandantengrenzen hinweg zu manipulieren.
Beide Schwachstellen verfügen über netzwerkbasierte Angriffsvektoren, erfordern weder Berechtigungen noch eine Benutzerinteraktion und erhielten den maximal möglichen CVSS-Wert. Dells Container Storage Modules sind darauf ausgelegt, Unternehmensspeicherfunktionen auf Kubernetes auszuweiten und so Integration und Automatisierung für cloudnative zustandsbehaftete Anwendungen bereitzustellen.
Dell-Sicherheitswarnung umfasst weitere kritische Kubernetes-Schwachstellen
Die beiden Schwachstellen mit einem Wert von 10,0 sind nicht die einzigen gravierenden Sicherheitsprobleme, die Dell behoben hat.
CVE-2026-67269 mit einem Wert von 9,9 betrifft den CSM Operator. Ein Angreifer mit geringen Berechtigungen könnte aus der Ferne möglicherweise seine Berechtigungen erweitern und Zugriff auf Root-Ebene auf den Knoten eines Kubernetes-Clusters erlangen.
Dell warnt, dass eine erfolgreiche Ausnutzung über die Übermittlung einer einzigen benutzerdefinierten Ressource alle Knoten in einem Kubernetes-Cluster kompromittieren könnte.
Eine weitere Schwachstelle, CVE-2026-54472, hat einen Wert von 9,8 und betrifft fest codierte Zugangsdaten in CSM Authorization. Ein nicht authentifizierter Angreifer aus der Ferne könnte möglicherweise gültige administrative Tokens fälschen, die Authentifizierung umgehen und Speicherzugriffsrichtlinien über verbundene Mandanten hinweg verwalten.
Dell weist Organisationen, die diese Schwachstelle beheben, ausdrücklich an, JWT-Signaturgeheimnisse unverzüglich zu rotieren.
Eine separate Schwachstelle mit dem Wert 9,8, CVE-2026-61421, betrifft die inzwischen archivierte Komponente karavi-authorization. Dell zufolge können Organisationen, die ältere Dokumentation mit einem öffentlich verfügbaren JWT-Signaturgeheimnis befolgt und dieses nie rotiert haben, weiterhin gefährdet sein.
Die Sicherheitswarnung umfasst außerdem CVE-2026-67273 mit einem Wert von 9,6. Diese Schwachstelle könnte einem Angreifer mit geringen Berechtigungen lesenden Zugriff auf Kubernetes Secrets im gesamten Cluster sowie die Möglichkeit verschaffen, rollenbasierte Zugriffskontrollressourcen mit Cluster-Gültigkeitsbereich zu erstellen.
Die Sammlung veranschaulicht, wie Schwachstellen bei der Authentifizierung und der Berechtigungssteuerung zu einer umfassenderen Offenlegung der Infrastruktur führen können. eSecurity Planet hat bereits untersucht, warum die Kubernetes-Sicherheit Kontrollen über Workloads, Cluster, Identitäten und Konfigurationen hinweg erfordert, insbesondere wenn sensible Unternehmensressourcen mit containerisierten Umgebungen verbunden sind.
Dell bietet Abhilfe, aber keine Umgehungslösung
Dell führt in seiner Behebungstabelle Versionen der Container Storage Modules vor 1.17.0 als betroffen und Version 1.18.0 oder höher auf. Dell weist jedoch darauf hin, dass die Tabelle möglicherweise nicht alle betroffenen unterstützten Versionen enthält und aktualisiert werden kann, sobald weitere Informationen verfügbar sind.
Die Sicherheitswarnung nennt außerdem separat CVE-2026-76105, eine Schwachstelle mit dem Wert 7,7 aufgrund unzureichend zufälliger Werte, die CSM Version 1.18.0 betrifft. Organisationen sollten daher Dells Sicherheitswarnung mit den spezifischen CSM-Komponenten und -Versionen in ihren Umgebungen abgleichen, statt allein aufgrund der übergeordneten Versionsnummer davon auszugehen, dass eine Bereitstellung nicht betroffen ist.
Dell nennt keine Umgehungslösungen oder Abhilfemaßnahmen für die Schwachstellen und empfiehlt Kunden, so früh wie möglich zu aktualisieren.
Für CVE-2026-54472 sollten Administratoren außerdem Dells Empfehlung befolgen, JWT-Signaturgeheimnisse unverzüglich zu rotieren, statt allein das Softwareupdate als vollständige Reaktion zu betrachten.
Was Sicherheitsteams jetzt tun sollten
Für Sicherheits- und Infrastrukturteams, die Dell-Speicher mit Kubernetes einsetzen, verdienen diese Schwachstellen mehr Aufmerksamkeit als ein routinemäßiger Patch-Zyklus.
Die potenziellen Angriffswege erstrecken sich über mehrere Infrastrukturebenen: Kubernetes, Authentifizierungsdienste, Mandantengrenzen, administrative Zugangsdaten und Speichersysteme, die Unternehmensdaten enthalten. Eine Kompromittierung an dieser Schnittstelle könnte einem Angreifer deutlich mehr Einfluss verschaffen als eine Schwachstelle, die auf eine einzelne Anwendung beschränkt ist.
Sicherheitsteams sollten zunächst feststellen, ob Dell Container Storage Modules überhaupt bereitgestellt sind, insbesondere in Umgebungen, in denen Kubernetes- und Speicherverantwortlichkeiten auf verschiedene Teams verteilt sind. Eine Lücke in der Bestandsaufnahme könnte dazu führen, dass anfällige CSM-Komponenten außerhalb des normalen Schwachstellenmanagement-Workflows bleiben.
Anschließend sollten Verteidiger:
- Dells Sicherheitswarnung prüfen und betroffene Komponenten aktualisieren. Die spezifischen CSM-Komponenten und -Versionen in der Umgebung mit Dells aktuellen Empfehlungen zur Behebung abgleichen, statt sich ausschließlich auf die übergeordnete CSM-Versionsnummer zu verlassen.
- JWT-Signaturgeheimnisse gegebenenfalls rotieren. Dell empfiehlt ausdrücklich, dies für CVE-2026-54472 unverzüglich zu tun.
- Den Zugriff auf Zugangsdaten von Speicheradministratoren überprüfen. Da CVE-2026-63688 Backend-Administratorzugangsdaten offenlegen kann, sollten Teams anhand ihrer Gefährdung und der Untersuchungsergebnisse prüfen, ob eine Rotation der Zugangsdaten angemessen ist.
- Kubernetes-Berechtigungen überprüfen. Besondere Aufmerksamkeit verdienen Konten, die benutzerdefinierte Ressourcen übermitteln oder ändern können, da CVE-2026-67269 einem Angreifer mit geringen Berechtigungen die Ausweitung auf Root-Zugriff über alle Clusterknoten hinweg ermöglichen könnte.
- Kubernetes-RBAC und den Zugriff auf Secrets überprüfen. CVE-2026-67273 könnte den clusterweiten Zugriff auf Secrets und die unbefugte Erstellung von RBAC-Ressourcen mit Cluster-Gültigkeitsbereich ermöglichen.
- Nach verdächtigen administrativen Aktivitäten suchen. Authentifizierungsereignisse, Berechtigungsänderungen, Änderungen an der Speicherkonfiguration, Token-Nutzung und ungewöhnlichen Zugriff auf Speicherressourcen überprüfen.
- Ältere Bereitstellungen überprüfen. Organisationen, die zuvor die archivierte Komponente karavi-authorization verwendet haben, sollten feststellen, ob sie die betroffene Konfigurationsanleitung befolgt haben und ob das offengelegte Signaturgeheimnis jemals rotiert wurde.
Die übergeordnete Erkenntnis lautet, dass die Containersicherheit nicht an der Clustergrenze endet. Kubernetes liegt zunehmend zwischen Anwendungen und kritischer Infrastruktur wie Speicher-, Identitäts- und Cloud-Diensten. Dadurch können Schwachstellen in Integrationsebenen zu Einfallstoren in Systeme werden, die die wertvollsten Daten einer Organisation enthalten.
Deshalb sind Kontrollen wie Kubernetes-Netzwerksegmentierung und eine starke Verwaltung privilegierter Zugriffe neben dem Patchen wichtig. Wenn eine anfällige Integrationskomponente mit administrativen Berechtigungen auf Speicher zugreifen kann, lässt sich der Schaden einer Kompromittierung begrenzen, indem eingeschränkt wird, welche Identitäten, Workloads und Netzwerkpfade diese Komponente erreichen können.
Für Organisationen, die Dell CSM einsetzen, ist die unmittelbare Frage einfach: Werden in der Umgebung betroffene Komponenten ausgeführt? Bei zwei Schwachstellen mit einem Wert von 10,0, keiner verfügbaren Umgehungslösung und mehreren zusätzlichen Fehlern, die Kubernetes-Berechtigungen kompromittieren können, sollten Sicherheitsteams ihre Bereitstellungen mit Dells aktueller Sicherheitswarnung abgleichen und betroffene Komponenten so schnell wie möglich beheben.
Lesen Sie auch: Docker-Schwachstelle ermöglicht Angreifern die Umgehung von Sicherheitskontrollen und die Übernahme von Hosts , um zu erfahren, wie eine weitere kritische Containersicherheitslücke die zugrunde liegende Infrastruktur gefährden kann.





