Die Schwachstelle betrifft die Dell Container Storage Modules, eine Softwarekomponente zur Anbindung von Speichersystemen in Container-Umgebungen. In der betroffenen Software fehlt bei einer sicherheitskritischen Funktion die Authentifizierungsprüfung: Der Zugriff auf diese Funktion ist möglich, ohne dass sich der Aufrufer zuvor ausweisen muss. Dadurch kann ein Angreifer aus der Ferne und ohne gültige Zugangsdaten die betreffende Funktion ansprechen und sich erweiterte Rechte verschaffen. Mit solchen höheren Berechtigungen lassen sich typischerweise Aktionen ausführen, die eigentlich administrativen Konten vorbehalten sind – in einer Speicher- und Container-Infrastruktur betrifft das unter anderem den Zugriff auf verwaltete Daten und die Konfiguration der angebundenen Systeme. Betroffen sind Umgebungen, in denen die Module eingesetzt werden und über das Netz erreichbar sind.
CVE-2026-63692
10
CRITICAL
CVSS Basis-Score
Beschreibung