Nieuwsbrief

Elke week de belangrijkste lekken in je mail.

Dell Container Storage Modules 1.18.0: 9 beveiligingslekken opgelost

Dell Container Storage Modules 1.18.0 lost 9 lekken op, waarvan 5 kritiek. Lees welke het zijn en wat je moet doen.

Door Jelmer Schouten

Dell Container Storage Modules 1.18.0 is een nieuwe versie die 9 beveiligingslekken oplost, waarvan 5 kritiek en 4 hoog. Er is geen actief misbruik gemeld. Door te updaten naar versie 1.18.0 los je ze allemaal op.

  • 9 lekken opgelost
  • 5 kritiek, 4 hoog
  • Opgelost in versie 1.18.0

Wat moet je doen?

  1. Werk bij naar versie 1.18.0 Update Dell Container Storage Modules naar versie 1.18.0. Die versie bevat de oplossingen voor alle 9 lekken, waaronder de problemen met ontbrekende authenticatie, vaste inloggegevens en onjuist rechtenbeheer in de CSM Operator.
  2. Controleer of de update is doorgevoerd Kijk na de update of je omgeving echt versie 1.18.0 draait. Controleer dit voor alle onderdelen die je van Dell Container Storage Modules gebruikt, zodat er geen oudere onderdelen achterblijven.
  3. Start opnieuw op waar dat nodig is Start de bijgewerkte onderdelen opnieuw op als de update dat vraagt, zodat de nieuwe versie ook echt actief is. Controleer ook of automatische updates aanstaan, als je die voor deze software gebruikt.
  4. Rol de update centraal uit Beheer je meerdere omgevingen of clusters? Rol versie 1.18.0 dan centraal uit via je gebruikelijke beheer- of uitrolproces. Zo weet je zeker dat overal dezelfde, bijgewerkte versie draait.

Alle lekken in deze update

Lekken met een eigen pagina op LekkenRadar zijn gelinkt. Bij de andere lekken verwijzen we naar de NVD.

CVEErnstWat is het
CVE-2026-63688Kritiek 10,0Dell CSM: ontbrekende authenticatie
CVE-2026-63692Kritiek 10,0Dell CSM: ontbrekende authenticatie
CVE-2026-67269Kritiek 9,9Dell CSM Operator: onjuist rechtenbeheer
CVE-2026-61421Kritiek 9,8Dell CSM: vaste inloggegevens
CVE-2026-67273Kritiek 9,6Dell Container Storage Modules: injectie
CVE-2026-67270Hoog 8,2Dell CSM: certificaatcontrole proxy-server
CVE-2026-61411Hoog 7,7Dell CSM: gevoelige data in logbestand
CVE-2026-76105Hoog 7,7Dell CSM: zwakke willekeurige waarden
CVE-2026-70411Hoog 7,1Dell CSM: ontbrekende authenticatie