Kerngegevens
Simpel uitgelegd
Wat is er aan de hand?
In Dell Container Storage Modules kan gevoelige informatie in een logbestand terechtkomen. Wie toegang heeft tot dat logbestand, kan die gegevens inzien. Dat kan leiden tot het lekken van vertrouwelijke informatie.
Wie loopt risico?
Je loopt risico als je Dell Container Storage Modules gebruikt in een versie ouder dan 1.18.0. Een aanvaller heeft toegang via het netwerk nodig en moet over beperkte rechten beschikken. Gebruikersinteractie is niet nodig. Volgens de beschikbare gegevens wordt het lek niet actief misbruikt en is er geen publieke exploit bekend.
Wat moet je doen?
Controleer je versie
Kijk na welke versie van Dell Container Storage Modules je gebruikt. Versies ouder dan 1.18.0 zijn kwetsbaar.
Update naar 1.18.0 of nieuwer
Werk Dell Container Storage Modules bij naar versie 1.18.0. Dit is de versie waarin het lek volgens de gegevens is verholpen.
Lees het advies van Dell
Raadpleeg het beveiligingsadvies DSA-2026-448 van Dell voor details over deze en andere kwetsbaarheden in dit product.
Beperk de toegang
Zorg dat alleen bevoegde gebruikers via het netwerk bij de omgeving en de logbestanden kunnen. Beperk waar mogelijk de blootstelling tot het noodzakelijke.
Technische detailsBeschrijving, CVSS-vector, EPSS en adviezen
Beschrijving
Dell Container Storage Modules bevat een kwetsbaarheid van het type CWE-532: het invoegen van gevoelige informatie in een logbestand. Versies ouder dan 1.18.0 zijn getroffen. Een aanvaller met lage rechten kan het lek op afstand via het netwerk misbruiken, zonder gebruikersinteractie en met lage aanvalscomplexiteit. De CVSS-vector (CVSS 3.1) wijst op een gewijzigde scope en een hoge impact op de vertrouwelijkheid, zonder gevolgen voor integriteit of beschikbaarheid. De score van 7,7 is afkomstig van de CNA.
CVSS-vector (versie 3.1, basisscore 7,7, bron: CNA)
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N- Zwakheid (CWE)
- CWE-532 · Gevoelige informatie in een logbestand
- Aanvalsroute
- Via het netwerk of internet
- Aanvalscode openbaar
- Nee
Advies van de overheid
- NCSC (Nederland)Kans: Middel · Schade: HoogBekijk advies