Die Schwachstelle betrifft die Autorisierungskomponente (CSM Authorization) der Dell Container Storage Modules, einer Softwarekomponente zur Anbindung von Speichersystemen an Container-Umgebungen. Im Code sind Zugangsdaten fest hinterlegt – sogenannte Hard-coded Credentials. Da diese unveränderlich im Produkt stecken und nicht individuell vergeben werden, kann ein Angreifer, der sie kennt, sie auf jeder betroffenen Installation verwenden. Ausnutzbar ist der Fehler aus der Ferne und ohne vorherige Anmeldung: Ein unauthentifizierter Angreifer mit Netzwerkzugang kann sich darüber erweiterte Rechte verschaffen. Da die Autorisierungskomponente darüber entscheidet, wer auf welche Speicherressourcen zugreifen darf, lassen sich auf diesem Weg vorgesehene Zugriffsbeschränkungen umgehen.
CVE-2026-61421
9,8
CRITICAL
CVSS Basis-Score
Beschreibung