Dell Container Storage Modules 1.18.0 is een nieuwe versie die 10 beveiligingslekken oplost: 6 kritiek en 4 hoog. Er is geen melding van actief misbruik. De lekken gaan onder meer over ontbrekende authenticatie, onjuist rechtenbeheer en vaste inloggegevens. Door bij te werken naar versie 1.18.0 los je ze allemaal op.
- 10 lekken opgelost
- 6 kritiek, 4 hoog
- Opgelost in versie 1.18.0
Wat moet je doen?
- Werk bij naar versie 1.18.0 Update Dell Container Storage Modules naar versie 1.18.0. Daarmee zijn alle 10 lekken verholpen, ook de 6 met ernst kritiek.
- Controleer wat je nu draait Kijk na de update of de omgeving echt versie 1.18.0 gebruikt. Controleer ook de CSM Operator en de onderdelen waar de lekken in zaten, zoals de proxy-server.
- Start opnieuw en controleer updates Herstart de betreffende onderdelen of pods zodat de nieuwe versie actief wordt. Controleer ook of automatische updates aanstaan, zodat je volgende versies niet mist.
- Rol de update centraal uit Beheer je meerdere omgevingen of clusters? Rol versie 1.18.0 dan centraal en gelijktijdig uit, zodat er nergens een oudere, kwetsbare versie blijft draaien.
Alle lekken in deze update
Lekken met een eigen pagina op LekkenRadar zijn gelinkt. Bij de andere lekken verwijzen we naar de NVD.
| CVE | Ernst | Wat is het |
|---|---|---|
| CVE-2026-63688 | Kritiek 10,0 | Dell CSM: ontbrekende authenticatie |
| CVE-2026-63692 | Kritiek 10,0 | Dell CSM: ontbrekende authenticatie |
| CVE-2026-67269 | Kritiek 9,9 | Dell CSM Operator: onjuist rechtenbeheer |
| CVE-2026-54472 | Kritiek 9,8 | Dell CSM: vaste inloggegevens in csm-docs |
| CVE-2026-61421 | Kritiek 9,8 | Dell CSM: vaste inloggegevens |
| CVE-2026-67273 | Kritiek 9,6 | Dell Container Storage Modules: injectie |
| CVE-2026-67270 | Hoog 8,2 | Dell CSM: certificaatcontrole proxy-server |
| CVE-2026-61411 | Hoog 7,7 | Dell CSM: gevoelige data in logbestand |
| CVE-2026-76105 | Hoog 7,7 | Dell CSM: zwakke willekeurige waarden |
| CVE-2026-70411 | Hoog 7,1 | Dell CSM: ontbrekende authenticatie |