Donnerstag · 08.10.2026 Ausgabe 175 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-63688

10 CRITICAL CVSS Basis-Score
Beschreibung

Betroffen sind die Dell Container Storage Modules, genauer der gRPC-Dienst der Authorization-Storage-Komponente. Dieser Dienst prüft bei bestimmten sicherheitsrelevanten Funktionen nicht, ob der Aufrufer überhaupt berechtigt ist – eine Authentifizierung fehlt schlicht. Dadurch kann ein Angreifer aus der Ferne und ohne jegliche Zugangsdaten mit dem Dienst kommunizieren und Informationen abrufen, die eigentlich streng geschützt sein müssten: die administrativen Zugangsdaten der angebundenen Speichersysteme. Betroffen sind dabei nicht einzelne Systeme, sondern sämtliche am Modul registrierten Storage-Arrays. Mit diesen Administratorkonten kann ein Angreifer anschließend direkt auf die Speicherinfrastruktur zugreifen, dort gespeicherte Daten lesen, verändern oder löschen und die Konfiguration der Speicherumgebung manipulieren. Da die Module typischerweise in containerisierten Umgebungen die Anbindung von Speicher an Kubernetes-Workloads übernehmen, kann der Vorfall weitreichende Folgen für alle darauf gestützten Anwendungen haben.