Nieuwsbrief

Elke week de belangrijkste lekken in je mail.

CVE-2026-54472

Dell Container Storage Modules: vaste inloggegevens in csm-docs

Kritiek9,8
Door Redactie LekkenRadarCVE gepubliceerd: Op LekkenRadar sinds: CVSS 3.1 · bron: CNA

Kerngegevens

Leverancier
Dell
Soort software
servers
Getroffen versies
Dell Container Storage Modules alle versies ouder dan 1.18.0
Oplossing
Update beschikbaar
Opgeloste versie
Dell Container Storage Modules 1.18.0
Gepubliceerd
6 oktober 2026
Laatst bijgewerkt
6 oktober 2026

Simpel uitgelegd

Wat is er aan de hand?

In het onderdeel csm-docs van Dell Container Storage Modules zitten vaste inloggegevens die in de software zelf zijn opgenomen. Zulke gegevens kunnen door anderen worden achterhaald en gebruikt. Volgens de beschrijving kan dit leiden tot het vrijkomen van informatie.

Wie loopt risico?

Je loopt risico als je een versie van Dell Container Storage Modules gebruikt die ouder is dan 1.18.0. Een aanvaller hoeft niet in te loggen en kan het lek via het netwerk misbruiken. In de gegevens is geen actief misbruik gemeld en er is geen publieke exploit bekend.

Wat moet je doen?

  1. Controleer je versie

    Kijk na welke versie van Dell Container Storage Modules je gebruikt. Is dat een versie ouder dan 1.18.0, dan ben je kwetsbaar.

  2. Update naar versie 1.18.0 of nieuwer

    Werk Dell Container Storage Modules bij naar versie 1.18.0, waarin het lek volgens de gegevens is opgelost.

  3. Lees het advies van Dell

    Raadpleeg het beveiligingsadvies DSA-2026-448 van Dell voor de details over deze en andere lekken in dit product.

  4. Beperk de blootstelling

    Zorg dat de omgeving waarin Container Storage Modules draait niet onnodig bereikbaar is vanaf onbetrouwbare netwerken, totdat je hebt bijgewerkt.

Technische detailsBeschrijving, CVSS-vector, EPSS en adviezen

Beschrijving

Dell Container Storage Modules bevat in csm-docs hard-coded credentials, wat is geclassificeerd als CWE-798. De kwetsbaarheid treft versies ouder dan 1.18.0. Een niet-geauthenticeerde aanvaller met netwerktoegang kan dit op afstand misbruiken, zonder gebruikersinteractie. De CVSS 3.1-vector (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H) geeft een score van 9,8 en wijst op grote impact op vertrouwelijkheid, integriteit en beschikbaarheid. De beschrijving van de leverancier noemt als gevolg het vrijkomen van informatie.

CVSS-vector (versie 3.1, basisscore 9,8, bron: CNA)

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Zwakheid (CWE)
CWE-798 · Gebruik van vaste inloggegevens in de code
Aanvalsroute
Via het netwerk of internet
Aanvalscode openbaar
Nee

Advies van de overheid

Bronnen

Deel dit lek