Nieuwsbrief

Elke week de belangrijkste lekken in je mail.

CVE-2026-76105

Dell Container Storage Modules: onvoldoende willekeurige waarden

Hoog7,7
Door Redactie LekkenRadarCVE gepubliceerd: Op LekkenRadar sinds: CVSS 3.1 · bron: CNA

Kerngegevens

Leverancier
Dell
Soort software
servers
Getroffen versies
Dell Container Storage Modules ouder dan 1.18.0
Oplossing
Update beschikbaar
Opgeloste versie
Dell Container Storage Modules 1.18.0
Gepubliceerd
6 oktober 2026
Laatst bijgewerkt
6 oktober 2026

Simpel uitgelegd

Wat is er aan de hand?

In Dell Container Storage Modules worden waarden gebruikt die onvoldoende willekeurig zijn. Dat maakt ze voorspelbaarder dan de bedoeling is. Een aanvaller kan daar mogelijk misbruik van maken om gegevens ongemerkt te wijzigen.

Wie loopt risico?

Je loopt risico als je een versie van Dell Container Storage Modules gebruikt die ouder is dan 1.18.0. Een aanvaller moet lokale toegang hebben tot het systeem, maar hoeft zich niet te authenticeren. Er zijn geen aanwijzingen dat het lek actief wordt misbruikt en er is geen openbare exploit bekend.

Wat moet je doen?

  1. Controleer je versie

    Kijk na welke versie van Dell Container Storage Modules je gebruikt. Versies ouder dan 1.18.0 zijn getroffen.

  2. Update naar de nieuwste versie

    Werk Dell Container Storage Modules bij naar versie 1.18.0 of nieuwer, zoals beschreven in het beveiligingsadvies van Dell (DSA-2026-448).

  3. Beperk lokale toegang

    Zorg dat alleen vertrouwde gebruikers lokale toegang hebben tot de systemen waarop de software draait, zolang je nog niet hebt bijgewerkt.

Technische detailsBeschrijving, CVSS-vector, EPSS en adviezen

Beschrijving

Dell Container Storage Modules bevat een kwetsbaarheid van het type 'Use of Insufficiently Random Values' (CWE-330) in versies ouder dan 1.18.0. Willekeurige waarden die voor beveiliging worden gebruikt zijn daardoor niet onvoorspelbaar genoeg. Een niet-geauthenticeerde aanvaller met lokale toegang kan dit mogelijk misbruiken, wat kan leiden tot het manipuleren van gegevens. De CVSS 3.1-vector (AV:L/AC:L/PR:N/UI:N) wijst op een lokale aanvalsroute met lage complexiteit, zonder vereiste rechten of gebruikersinteractie. De impact op integriteit en beschikbaarheid is hoog, die op vertrouwelijkheid is er niet. De score van 7,7 komt van de CNA.

CVSS-vector (versie 3.1, basisscore 7,7, bron: CNA)

CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
Zwakheid (CWE)
CWE-330 · Gebruik van onvoldoende willekeurige waarden
Aanvalsroute
Alleen met toegang tot het apparaat
Aanvalscode openbaar
Nee

Advies van de overheid

Bronnen

Deel dit lek