Donnerstag · 08.10.2026 Ausgabe 175 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-67269

9,9 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft den Dell Container Storage Modules (CSM) Operator, eine Komponente zur Verwaltung von Speicheranbindungen in Container-Umgebungen. Fehlerhaft ist dort die Rechteverwaltung im Reconciler für die benutzerdefinierte Ressource ContainerStorageModule – also in jenem Bestandteil, der den gewünschten Zustand der Speicherkonfiguration fortlaufend im Cluster durchsetzt. Weil dabei Berechtigungen nicht korrekt geprüft und vergeben werden, kann ein Angreifer mit nur geringen Rechten aus der Ferne über diesen Mechanismus seine eigenen Privilegien ausweiten. Im Ergebnis erlangt er Root-Zugriff auf Cluster-Knoten und damit vollständige Kontrolle über die betroffenen Systeme, einschließlich aller dort laufenden Arbeitslasten und der verwalteten Speicherressourcen. Besonders kritisch ist, dass bereits ein eingeschränktes Konto innerhalb der Umgebung als Ausgangspunkt genügt – eine Hürde, die in geteilt genutzten Container-Clustern vergleichsweise niedrig liegt.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln