Dell corrige 18 failles critiques qui pourraient donner aux attaquants les clés du stockage et de Kubernetes

Lucas Morel

if ( !emtpy($headline_subheadline ) ) : ?>

Les vulnérabilités affectent l’infrastructure de stockage et de gestion des serveurs, plusieurs permettant le contournement de l’authentification, l’accès root, le vol d’informations d’identification, la falsification de jetons et l’exécution de code à distance.

endif; ?>

L’équipe de sécurité de Dell a eu une semaine chargée.

La société a annoncé une série de vulnérabilités et d’expositions communes (CVE) affectant ses modules de stockage de conteneurs Dell (CSM) et Dell System Update (DSU).

Divulguées par Dell dans deux avis de sécurité, ces vulnérabilités critiques pourraient permettre à des attaquants non authentifiés de « contourner complètement » les contrôles d’authentification, d’obtenir un accès root, de manipuler les ressources de stockage ou de falsifier des jetons d’administrateur. Deux des failles sont notées 10, la note de gravité la plus critique sur l’échelle CVSS (Common Vulnerability Scoring System), et cinq autres sont notées 9 et plus.

Il est conseillé aux clients d’effectuer la mise à niveau dès que possible, bien que Dell ait déclaré ne disposer d’aucune preuve que l’une des failles soit activement exploitée pour le moment.

« Cet avis se lit comme une liste de souhaits pour tous les groupes de ransomwares de la planète », a déclaré David Shipley, PDG de Beauceron Security. « Il s’agit de failles de sécurité dans les joyaux de nombreuses organisations : le stockage et le lien entre le stockage et les clusters Kubernetes. »

Donner le contrôle total aux attaquants

CSM et DSU sont deux offres Dell essentielles ; Les CSM sont des extensions logicielles open source qui se connectent à Kubernetes, tandis que le DSU est un outil de déploiement général pour la mise à jour des packages sur les serveurs PowerEdge.

Les 18 CVE récemment découverts pourraient permettre aux attaquants du réseau local et adjacent d’obtenir un accès au niveau racine, d’élever les privilèges, d’exécuter du code arbitraire, de falsifier les informations et le contrôle d’accès basé sur les rôles (RBAC) et d’exécuter du code à distance (RCE).

Les versions Dell DSU antérieures à 2.3.0.0 sont concernées ; les versions 2.3.0.0 ou ultérieures ont été corrigées. Les versions Dell CSM antérieures à 1.17.0 sont concernées et la version 1.18.0 ou ultérieure a été corrigée. Il n’existe aucune solution de contournement ni aucune atténuation ; les clients doivent mettre à jour vers les versions fixes.

Des défauts troublants

De nombreuses failles de sécurité sont assez troublantes : le CVE-2026-63688 noté 10 dans CSM, par exemple, documente le manque d’authentification pour les fonctions critiques du serveur gRPC. Les attaquants pourraient l’exploiter pour accéder aux informations d’identification de l’administrateur du stockage back-end pour les baies de stockage enregistrées dans les cinq familles de produits de stockage Dell prises en charge. Cette vulnérabilité est critique car elle pourrait permettre un « contrôle administratif total » sur l’infrastructure de stockage, a rapporté Dell.

CVE-2026-63692 dans CSM, également noté 10, signale de la même manière le manque de contrôles d’authentification pour les fonctions critiques du proxy d’autorisation et du service locataire. Les acteurs malveillants pourraient potentiellement obtenir un « contrôle administratif complet » sur le service d’autorisation, a déclaré Dell. Le CVE-2026-67269, noté 9,9, dans le système de contrôleur principal du CSM, pourrait permettre à un attaquant distant avec de faibles privilèges d’obtenir un accès au niveau racine et de « compromettre complètement tous les nœuds » du cluster Kubernetes.

Dell a également corrigé CVE-2026-54472 classé 9,8 dans CSM, ce qui pourrait permettre aux acteurs malveillants de forger des jetons administratifs cryptographiquement valides et d’obtenir un accès administratif non autorisé au proxy d’autorisation CSM ; et CVE-2026-6727 noté 9,6 dans CSM, qui pourrait donner aux attaquants la possibilité de contourner efficacement les contrôles d’accès Kubernetes, d’obtenir un accès en lecture à l’échelle du cluster et de créer des contrôles d’accès à l’échelle du cluster.

La vulnérabilité de traversée de chemin CVE-2026-86360 notée 9,6 dans DSU, quant à elle, pourrait permettre aux acteurs malveillants d’exécuter du code arbitraire avec les privilèges root. Cela permettrait une « compromission complète » de l’application vulnérable ainsi que du système d’exploitation sous-jacent, a déclaré Dell.

Pas vu à l’état sauvage – pour le moment

Dell a déclaré qu’il n’y avait jusqu’à présent aucun rapport faisant état d’exploitation de ces vulnérabilités dans la nature. Cependant, les acteurs de la menace au niveau des États-nations ont déjà ciblé les vulnérabilités de l’infrastructure Dell, a noté Bob Wilson, conseiller en cybersécurité chez Info-Tech Research Group.

« J’interpréterais « non vu dans la nature » ​​comme « non vu dans la nature », a-t-il déclaré.

Bien qu’il puisse sembler qu’il y ait beaucoup de divulgations à la fois, Dell publie généralement les informations sur les correctifs par lots. Et comme ces vulnérabilités affectent l’infrastructure plutôt que les applications frontales, elles ont tendance à être dépriorisées ou négligées lors des cycles de gestion des correctifs, a observé Wilson.

En fin de compte, les organisations utilisant des produits de stockage Dell et des serveurs PowerEdge pourraient être compromises par tout acteur malveillant disposant d’un chemin d’accès à distance à ces appareils, a-t-il souligné. « Toutes les données stockées sur ces appareils pourraient également être exposées – potentiellement presque tout », a déclaré Wilson.

En plus des correctifs, il a conseillé aux entreprises concernées de :

  • Faites pivoter les informations d’identification de l’administrateur back-end, ainsi que les informations d’identification et les jetons d’autorisation CSM.
  • Assurez-vous que les systèmes concernés se trouvent sur des réseaux segmentés et que le trafic vers ceux-ci est limité à ce qui est absolument nécessaire.
  • Assurez-vous que tous les systèmes utilisant DSU sont corrigés et résolus, y compris les environnements Azure Stack HCI et ESXi ainsi que les systèmes Linux et Windows standard.

Et, a-t-il ajouté, « restez en alerte accrue face aux signes d’intrusion ».

De plus, Shipley a conseillé, si vos journaux montrent quelque chose d’étrange, de faire pivoter les informations d’identification pour faire bonne mesure, car « ce n’est qu’une question d’heures, au plus, de jours, avant que nous voyions un code d’exploitation PoC fonctionnel ».

VulnérabilitésSécuritéAuthentificationContrôle d’accèsGestion des identités et des accès