Donnerstag · 08.10.2026 Ausgabe 175 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-67273

9,6 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft die Dell Container Storage Modules, eine Softwarekomponente zur Anbindung von Speichersystemen an Container-Umgebungen. Dort werden Sonderzeichen, die von einer Template-Engine ausgewertet werden, nicht ausreichend neutralisiert. Dadurch kann ein Angreifer eigene Steueranweisungen in die Verarbeitung von Vorlagen einschleusen, anstatt dass seine Eingaben als reiner Text behandelt werden. Für einen Angriff genügt ein Konto mit geringen Rechten; der Zugriff kann über das Netzwerk erfolgen, ein lokaler Zugang zum System ist nicht erforderlich. Gelingt die Ausnutzung, kann der Angreifer seine Berechtigungen ausweiten und so Aktionen ausführen, die ihm eigentlich verwehrt sind. Da die Module in der Speicherverwaltung von Container-Plattformen eingesetzt werden, kann ein solcher Rechteausbau Auswirkungen über den ursprünglichen Benutzerkontext hinaus haben.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln