Kerngegevens
Simpel uitgelegd
Wat is er aan de hand?
In Dell Container Storage Modules worden waarden gebruikt die onvoldoende willekeurig zijn. Dat maakt ze voorspelbaarder dan de bedoeling is. Een aanvaller kan daar mogelijk misbruik van maken om gegevens ongemerkt te wijzigen.
Wie loopt risico?
Je loopt risico als je een versie van Dell Container Storage Modules gebruikt die ouder is dan 1.18.0. Een aanvaller moet lokale toegang hebben tot het systeem, maar hoeft zich niet te authenticeren. Er zijn geen aanwijzingen dat het lek actief wordt misbruikt en er is geen openbare exploit bekend.
Wat moet je doen?
Controleer je versie
Kijk na welke versie van Dell Container Storage Modules je gebruikt. Versies ouder dan 1.18.0 zijn getroffen.
Update naar de nieuwste versie
Werk Dell Container Storage Modules bij naar versie 1.18.0 of nieuwer, zoals beschreven in het beveiligingsadvies van Dell (DSA-2026-448).
Beperk lokale toegang
Zorg dat alleen vertrouwde gebruikers lokale toegang hebben tot de systemen waarop de software draait, zolang je nog niet hebt bijgewerkt.
Technische detailsBeschrijving, CVSS-vector, EPSS en adviezen
Beschrijving
Dell Container Storage Modules bevat een kwetsbaarheid van het type 'Use of Insufficiently Random Values' (CWE-330) in versies ouder dan 1.18.0. Willekeurige waarden die voor beveiliging worden gebruikt zijn daardoor niet onvoorspelbaar genoeg. Een niet-geauthenticeerde aanvaller met lokale toegang kan dit mogelijk misbruiken, wat kan leiden tot het manipuleren van gegevens. De CVSS 3.1-vector (AV:L/AC:L/PR:N/UI:N) wijst op een lokale aanvalsroute met lage complexiteit, zonder vereiste rechten of gebruikersinteractie. De impact op integriteit en beschikbaarheid is hoog, die op vertrouwelijkheid is er niet. De score van 7,7 komt van de CNA.
CVSS-vector (versie 3.1, basisscore 7,7, bron: CNA)
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H- Zwakheid (CWE)
- CWE-330 · Gebruik van onvoldoende willekeurige waarden
- Aanvalsroute
- Alleen met toegang tot het apparaat
- Aanvalscode openbaar
- Nee
Advies van de overheid
- NCSC (Nederland)Kans: Middel · Schade: HoogBekijk advies