Dell corrige six failles critiques de CSM qui livraient l’admin et le root des clusters Kubernetes
Dell a comblé six vulnérabilités de sévérité maximale dans ses Container Storage Modules, la couche qui relie ses baies PowerStore, PowerScale ou PowerFlex à Kubernetes. Sans aucune authentification, un attaquant récupère les identifiants d’administration des baies, obtient un root sur les nœuds et lit tous les Secrets : passez en CSM 1.18.0 sans attendre.