Dell heeft beveiligingsupdates uitgebracht om meerdere kritieke kwetsbaarheden in de Dell Container Storage Modules (CSM) te verhelpen. Deze lekken kunnen door kwaadwillenden worden misbruikt om systemen over te nemen en onbevoegde administratieve toegang te verkrijgen.
De kwetsbaarheden omvatten onder meer het ontbreken van authenticatie voor kritieke functies in verschillende CSM-componenten, waardoor een niet-geauthenticeerde aanvaller toegang kan krijgen tot beheerdersreferenties van opslagarrays en volledige beheerdersrechten kan verkrijgen op de autorisatiedienst. Daarnaast is er een ernstig privilege-escalatieprobleem in de ContainerStorageModule Custom Resource reconciler, waarmee een aanvaller met beperkte rechten roottoegang kan verkrijgen op Kubernetes cluster nodes. Ook het gebruik van hard-coded credentials en cryptografische sleutels maakt het mogelijk om geldige administratieve tokens te vervalsen en zo de beveiligingscontroles te omzeilen.
Dell waarschuwt dat deze kwetsbaarheden een volledige omzeiling van het csm-authorization beveiligingsmodel mogelijk maken, waardoor een aanvaller volledige controle krijgt over de opslaginfrastructuur van alle ondersteunde Dell opslagproducten. Exploitatie kan leiden tot cluster-brede leesrechten op Kubernetes Secrets en het aanmaken van cluster-omvattende RBAC-resources, waarmee de toegangscontrole van Kubernetes effectief wordt genegeerd.
De kwetsbaarheden zijn aanwezig in alle CSM-versies vóór 1.17.0 en zijn opgelost in versie 1.18.0. Er zijn geen andere mitigaties dan het updaten naar deze nieuwste versie. Dell adviseert daarnaast om JWT signing secrets te roteren om misbruik te voorkomen. Gezien eerdere actieve exploitatie van kwetsbaarheden in Dell-producten is het van belang dat gebruikers deze updates zo snel mogelijk toepassen.










Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *