Nieuwsbrief

Elke week de belangrijkste lekken in je mail.

CVE-2026-61411

Dell Container Storage Modules: gevoelige gegevens in logbestand

Hoog7,7
Door Jelmer SchoutenCVE gepubliceerd: Op LekkenRadar sinds: CVSS 3.1 · bron: CNA

Kerngegevens

Leverancier
Dell
Soort software
servers
Getroffen versies
Dell Container Storage Modules versies ouder dan 1.18.0
Oplossing
Update beschikbaar
Opgeloste versie
Dell Container Storage Modules 1.18.0
Gepubliceerd
6 oktober 2026
Laatst bijgewerkt
6 oktober 2026

Simpel uitgelegd

Wat is er aan de hand?

In Dell Container Storage Modules kan gevoelige informatie in een logbestand terechtkomen. Wie toegang heeft tot dat logbestand, kan die gegevens inzien. Dat kan leiden tot het lekken van vertrouwelijke informatie.

Wie loopt risico?

Je loopt risico als je Dell Container Storage Modules gebruikt in een versie ouder dan 1.18.0. Een aanvaller heeft toegang via het netwerk nodig en moet over beperkte rechten beschikken. Gebruikersinteractie is niet nodig. Volgens de beschikbare gegevens wordt het lek niet actief misbruikt en is er geen publieke exploit bekend.

Wat moet je doen?

  1. Controleer je versie

    Kijk na welke versie van Dell Container Storage Modules je gebruikt. Versies ouder dan 1.18.0 zijn kwetsbaar.

  2. Update naar 1.18.0 of nieuwer

    Werk Dell Container Storage Modules bij naar versie 1.18.0. Dit is de versie waarin het lek volgens de gegevens is verholpen.

  3. Lees het advies van Dell

    Raadpleeg het beveiligingsadvies DSA-2026-448 van Dell voor details over deze en andere kwetsbaarheden in dit product.

  4. Beperk de toegang

    Zorg dat alleen bevoegde gebruikers via het netwerk bij de omgeving en de logbestanden kunnen. Beperk waar mogelijk de blootstelling tot het noodzakelijke.

Technische detailsBeschrijving, CVSS-vector, EPSS en adviezen

Beschrijving

Dell Container Storage Modules bevat een kwetsbaarheid van het type CWE-532: het invoegen van gevoelige informatie in een logbestand. Versies ouder dan 1.18.0 zijn getroffen. Een aanvaller met lage rechten kan het lek op afstand via het netwerk misbruiken, zonder gebruikersinteractie en met lage aanvalscomplexiteit. De CVSS-vector (CVSS 3.1) wijst op een gewijzigde scope en een hoge impact op de vertrouwelijkheid, zonder gevolgen voor integriteit of beschikbaarheid. De score van 7,7 is afkomstig van de CNA.

CVSS-vector (versie 3.1, basisscore 7,7, bron: CNA)

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
Zwakheid (CWE)
CWE-532 · Gevoelige informatie in een logbestand
Aanvalsroute
Via het netwerk of internet
Aanvalscode openbaar
Nee

Advies van de overheid

Bronnen

Deel dit lek