Falhas críticas no Dell CSM podem conceder acesso administrativo a clusters Kubernetes
A Dell corrigiu seis vulnerabilidades nos Container Storage Modules (CSM), componentes usados para integrar plataformas de armazenamento da empresa a ambientes Kubernetes. Duas falhas receberam pontuação 10,0 no CVSS, o nível máximo de gravidade. Em conjunto, os problemas podem permitir desde o acesso a credenciais administrativas até a elevação de privilégios e a exposição de segredos do cluster.
As vulnerabilidades afetam todas as versões do Dell CSM anteriores à 1.17.0. A versão 1.18.0 contém as correções. A empresa informa que não há medidas alternativas capazes de substituir a atualização.
Falhas podem expor credenciais e permitir controle administrativo
A CVE-2026-63688, classificada com CVSS 10,0, está relacionada à falta de autenticação no servidor gRPC do componente de autorização de armazenamento. Um atacante remoto, sem credenciais prévias, pode explorar a falha para obter as credenciais administrativas dos backends de todos os arrays registrados.
Também com nota 10,0, a CVE-2026-63692 envolve a ausência de autenticação no proxy de autorização e no serviço de inquilinos. A exploração pode conceder controle administrativo completo sobre o serviço responsável por gerenciar acessos, comprometendo uma camada essencial de proteção do ambiente.
Outra vulnerabilidade de alto risco é a CVE-2026-67269, com pontuação 9,9. O problema está na forma como o reconciliador de um recurso personalizado administra privilégios. Segundo a descrição, uma única submissão desse recurso pode permitir que um usuário com poucos privilégios chegue ao nível root nos nós e alcance os equipamentos do cluster.
Duas falhas adicionais, ambas avaliadas em 9,8, decorrem de segredos incorporados ao código. A CVE-2026-54472 envolve credenciais fixas no módulo de autorização. Já a CVE-2026-61421 expõe a chave usada para assinar tokens JWT. Com acesso a essa chave, um invasor pode falsificar tokens e se passar por usuários ou serviços autorizados.
A sexta vulnerabilidade, CVE-2026-67273, recebeu pontuação 9,6 e afeta o mecanismo de templates. A exploração pode possibilitar a leitura de segredos armazenados no Kubernetes em todo o cluster, além da criação de permissões com abrangência de cluster.
Atualização e rotação de chaves são medidas prioritárias
Organizações que utilizam os módulos devem identificar quais versões do Dell CSM estão implantadas e atualizar para a versão 1.18.0. Como não existe uma mitigação temporária indicada pela fabricante, manter uma versão vulnerável representa um risco que não pode ser neutralizado apenas com ajustes de configuração.
A atualização, porém, não deve ser tratada como única providência. A Dell recomenda substituir as chaves de assinatura dos tokens após instalar a correção, pois a chave anterior deve ser considerada comprometida. Essa rotação ajuda a invalidar a confiança em tokens que possam ter sido forjados ou obtidos durante uma possível exploração.
Também é importante revisar as credenciais de acesso aos sistemas de armazenamento conectados. Como uma das falhas pode expor credenciais administrativas dos backends, as equipes devem avaliar a troca de senhas, chaves e outros segredos relacionados, seguindo os procedimentos internos para evitar interrupções nos serviços.
Como reduzir o risco durante a resposta
Administradores podem começar verificando os recursos e componentes CSM instalados em cada cluster, inclusive em ambientes de teste, contingência e produção. A identificação deve considerar também clusters gerenciados por equipes diferentes, pois a presença de uma instalação esquecida pode manter o ambiente exposto.
Após a atualização, convém confirmar se os componentes estão executando a versão corrigida e se os serviços relacionados foram reiniciados ou reconciliados corretamente. A validação deve incluir testes de funcionamento das integrações de armazenamento e uma checagem de que aplicações e volumes continuam operando como esperado.
Uma revisão dos registros de auditoria pode ajudar a identificar acessos inesperados, alterações em recursos personalizados, criação de permissões amplas ou operações administrativas incomuns. Caso haja indícios de exploração, a organização deve tratar o episódio como possível comprometimento: preservar evidências, restringir acessos suspeitos e iniciar o processo de resposta a incidentes.
Por fim, a aplicação do princípio do menor privilégio continua sendo essencial. Contas de serviço e usuários que interagem com recursos personalizados devem receber apenas as permissões necessárias para suas funções. Essa prática não substitui a correção das vulnerabilidades, mas pode limitar o impacto de falhas semelhantes no futuro.
