Nieuwsbrief

Elke week de belangrijkste lekken in je mail.

Dell Container Storage Modules 1.18.0: 10 beveiligingslekken opgelost

Dell Container Storage Modules 1.18.0 lost 10 lekken op, waarvan 6 kritiek. Lees welke het zijn en wat je moet doen.

Dell Container Storage Modules 1.18.0 is een nieuwe versie die 10 beveiligingslekken oplost: 6 kritiek en 4 hoog. Er is geen melding van actief misbruik. De lekken gaan onder meer over ontbrekende authenticatie, onjuist rechtenbeheer en vaste inloggegevens. Door bij te werken naar versie 1.18.0 los je ze allemaal op.

  • 10 lekken opgelost
  • 6 kritiek, 4 hoog
  • Opgelost in versie 1.18.0

Wat moet je doen?

  1. Werk bij naar versie 1.18.0 Update Dell Container Storage Modules naar versie 1.18.0. Daarmee zijn alle 10 lekken verholpen, ook de 6 met ernst kritiek.
  2. Controleer wat je nu draait Kijk na de update of de omgeving echt versie 1.18.0 gebruikt. Controleer ook de CSM Operator en de onderdelen waar de lekken in zaten, zoals de proxy-server.
  3. Start opnieuw en controleer updates Herstart de betreffende onderdelen of pods zodat de nieuwe versie actief wordt. Controleer ook of automatische updates aanstaan, zodat je volgende versies niet mist.
  4. Rol de update centraal uit Beheer je meerdere omgevingen of clusters? Rol versie 1.18.0 dan centraal en gelijktijdig uit, zodat er nergens een oudere, kwetsbare versie blijft draaien.

Alle lekken in deze update

Lekken met een eigen pagina op LekkenRadar zijn gelinkt. Bij de andere lekken verwijzen we naar de NVD.

CVEErnstWat is het
CVE-2026-63688Kritiek 10,0Dell CSM: ontbrekende authenticatie
CVE-2026-63692Kritiek 10,0Dell CSM: ontbrekende authenticatie
CVE-2026-67269Kritiek 9,9Dell CSM Operator: onjuist rechtenbeheer
CVE-2026-54472Kritiek 9,8Dell CSM: vaste inloggegevens in csm-docs
CVE-2026-61421Kritiek 9,8Dell CSM: vaste inloggegevens
CVE-2026-67273Kritiek 9,6Dell Container Storage Modules: injectie
CVE-2026-67270Hoog 8,2Dell CSM: certificaatcontrole proxy-server
CVE-2026-61411Hoog 7,7Dell CSM: gevoelige data in logbestand
CVE-2026-76105Hoog 7,7Dell CSM: zwakke willekeurige waarden
CVE-2026-70411Hoog 7,1Dell CSM: ontbrekende authenticatie