Donnerstag · 08.10.2026 Ausgabe 175 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-61421

9,8 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft die Autorisierungskomponente (CSM Authorization) der Dell Container Storage Modules, einer Softwarekomponente zur Anbindung von Speichersystemen an Container-Umgebungen. Im Code sind Zugangsdaten fest hinterlegt – sogenannte Hard-coded Credentials. Da diese unveränderlich im Produkt stecken und nicht individuell vergeben werden, kann ein Angreifer, der sie kennt, sie auf jeder betroffenen Installation verwenden. Ausnutzbar ist der Fehler aus der Ferne und ohne vorherige Anmeldung: Ein unauthentifizierter Angreifer mit Netzwerkzugang kann sich darüber erweiterte Rechte verschaffen. Da die Autorisierungskomponente darüber entscheidet, wer auf welche Speicherressourcen zugreifen darf, lassen sich auf diesem Weg vorgesehene Zugriffsbeschränkungen umgehen.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln