Dell Container Storage Modules 1.18.0 is een nieuwe versie die 9 beveiligingslekken oplost, waarvan 5 kritiek en 4 hoog. Er is geen actief misbruik gemeld. Door te updaten naar versie 1.18.0 los je ze allemaal op.
- 9 lekken opgelost
- 5 kritiek, 4 hoog
- Opgelost in versie 1.18.0
Wat moet je doen?
- Werk bij naar versie 1.18.0 Update Dell Container Storage Modules naar versie 1.18.0. Die versie bevat de oplossingen voor alle 9 lekken, waaronder de problemen met ontbrekende authenticatie, vaste inloggegevens en onjuist rechtenbeheer in de CSM Operator.
- Controleer of de update is doorgevoerd Kijk na de update of je omgeving echt versie 1.18.0 draait. Controleer dit voor alle onderdelen die je van Dell Container Storage Modules gebruikt, zodat er geen oudere onderdelen achterblijven.
- Start opnieuw op waar dat nodig is Start de bijgewerkte onderdelen opnieuw op als de update dat vraagt, zodat de nieuwe versie ook echt actief is. Controleer ook of automatische updates aanstaan, als je die voor deze software gebruikt.
- Rol de update centraal uit Beheer je meerdere omgevingen of clusters? Rol versie 1.18.0 dan centraal uit via je gebruikelijke beheer- of uitrolproces. Zo weet je zeker dat overal dezelfde, bijgewerkte versie draait.
Alle lekken in deze update
Lekken met een eigen pagina op LekkenRadar zijn gelinkt. Bij de andere lekken verwijzen we naar de NVD.
| CVE | Ernst | Wat is het |
|---|---|---|
| CVE-2026-63688 | Kritiek 10,0 | Dell CSM: ontbrekende authenticatie |
| CVE-2026-63692 | Kritiek 10,0 | Dell CSM: ontbrekende authenticatie |
| CVE-2026-67269 | Kritiek 9,9 | Dell CSM Operator: onjuist rechtenbeheer |
| CVE-2026-61421 | Kritiek 9,8 | Dell CSM: vaste inloggegevens |
| CVE-2026-67273 | Kritiek 9,6 | Dell Container Storage Modules: injectie |
| CVE-2026-67270 | Hoog 8,2 | Dell CSM: certificaatcontrole proxy-server |
| CVE-2026-61411 | Hoog 7,7 | Dell CSM: gevoelige data in logbestand |
| CVE-2026-76105 | Hoog 7,7 | Dell CSM: zwakke willekeurige waarden |
| CVE-2026-70411 | Hoog 7,1 | Dell CSM: ontbrekende authenticatie |