Dell pede que administradores corrijam com urgência falhas críticas no CSM
2 de Outubro de 2026

A Dell corrigiu duas vulnerabilidades críticas nos Container Storage Modules (CSM), que conectam seus sistemas de armazenamento corporativo a ambientes Kubernetes.

O CSM oferece suporte às principais plataformas de armazenamento da Dell: PowerStore, PowerScale, PowerFlex, PowerMax e Unity XT. A solução também amplia os recursos dos drivers padrão da Container Storage Interface (CSI) para Kubernetes.

Em um comunicado de segurança publicado na quinta-feira, a Dell informou que as duas falhas foram identificadas no módulo de segurança de autorização do Dell CSM. Ambas decorrem da ausência de autenticação para funções essenciais.

A primeira vulnerabilidade, identificada como CVE-2026-63688, permite que invasores remotos sem autenticação obtenham credenciais administrativas dos sistemas de armazenamento cadastrados e contornem as verificações de autorização. Com isso, podem assumir o controle administrativo total da infraestrutura de armazenamento.

A exploração da segunda falha, CVE-2026-63692, presente no proxy de autorização e no serviço de locatários, também permite que invasores obtenham privilégios administrativos ao contornar os controles de autenticação.

“Consideramos esta vulnerabilidade crítica porque permite que um invasor sem autenticação assuma o controle administrativo completo do serviço de autorização, o que pode possibilitar o acesso não autorizado a recursos de armazenamento de todos os locatários e sua manipulação”, alertou a Dell.

No mesmo dia, a empresa corrigiu outras quatro vulnerabilidades críticas no Dell CSM. Também exploráveis remotamente e sem privilégios, elas permitem obter privilégios de administrador nos nós do cluster (CVE-2026-67269), acesso administrativo ao proxy de autorização do CSM (CVE-2026-54472), forjar tokens de autenticação para obter privilégios administrativos (CVE-2026-61421) e contornar os controles de acesso do Kubernetes para ler segredos em todo o cluster (CVE-2026-67273).

“A Dell recomenda que os clientes atualizem seus sistemas o mais rápido possível”, informou a empresa. A orientação é instalar a versão 1.18.0 ou posterior do Dell CSM, que corrige as falhas.

A Dell ainda não identificou sinais de exploração ativa dessas vulnerabilidades. No entanto, grupos apoiados por governos já usaram outras falhas da empresa em ataques nos últimos anos.

Em um desses casos, o grupo norte-coreano Lazarus instalou um rootkit para Windows nos sistemas das vítimas ao explorar uma falha de controle de acesso no driver dbutil da Dell, identificada como CVE-2021-21551 .

Mais recentemente, em fevereiro, a Mandiant e o Google Threat Intelligence Group (GTIG) revelaram que um grupo de hackers supostamente ligado ao governo chinês, identificado como UNC6201, explorava desde pelo menos meados de 2024 uma vulnerabilidade crítica causada por credenciais hardcoded no Dell RecoverPoint for Virtual Machines ( CVE-2026-22769 ). O grupo usava a falha para instalar malware e criar interfaces de rede ocultas em servidores VMware ESXi.

Pesquisadores de segurança também encontraram semelhanças entre o UNC6201 e o grupo chinês de ciberespionagem Silk Typhoon, conhecido por atacar órgãos governamentais com os malwares personalizados Spawnant e Zipline em ataques que exploravam vulnerabilidades zero-day da Ivanti.

Dias depois, a Cybersecurity and Infrastructure Security Agency (CISA) determinou que órgãos governamentais corrigissem, em até três dias, os sistemas Dell vulneráveis conectados às suas redes.

Publicidade

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity

Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui. Saiba mais...