Dell แก้ไขช่องโหว่วิกฤตใน CSM เสี่ยงถูกยึดสิทธิ์ Root บน Kubernetes
Dell ได้ released อัปเดตความปลอดภัยเพื่อแก้ไขช่องโหว่ระดับวิกฤตหลายรายการใน Dell Container Storage Modules (CSM) ซึ่งอาจถูกผู้ไม่หวังดีใช้เพื่อเข้าควบคุมระบบที่ได้รับผลกระทบอย่างสมบูรณ์
ช่องโหว่ที่สำคัญประกอบด้วย:
CVE-2026-63688 (CVSS: 10.0) และ CVE-2026-63692 (CVSS: 10.0) เป็นช่องโหว่จากการขาดการพิสูจน์ตัวตนในฟังก์ชันสำคัญ ซึ่งช่วยให้ผู้โจมตีจากระยะไกลเข้าถึงข้อมูลประจำตัวของผู้ดูแลระบบพื้นที่จัดเก็บข้อมูล (Storage Backend) ของ Dell ทั้ง 5 ตระกูลที่รองรับ รวมถึงข้ามผ่านการควบคุมการพิสูจน์ตัวตนเพื่อรับสิทธิ์ระดับ Admin ใน Authorization Proxy และ Tenant Service ได้
CVE-2026-67269 (CVSS: 9.9) พบข้อผิดพลาดในการจัดการสิทธิ์ในส่วน ContainerStorageModule Custom Resource reconciler ซึ่งเปิดโอกาสให้ผู้โจมตีที่มีสิทธิ์ต่ำสามารถยกระดับสิทธิ์ตนเองจนได้รับสิทธิ์เข้าถึงระดับ Root บน Cluster Nodes ใน Kubernetes ได้
นอกจากนี้ยังมีช่องโหว่ที่เกี่ยวข้องกับการใช้ Credentials และ Key แบบ Hard-coded ได้แก่ CVE-2026-54472 (CVSS: 9.8) และ CVE-2026-61421 (CVSS: 9.8) ซึ่งผู้โจมตีสามารถปลอมแปลง Administrative Tokens หรือ JWT Tokens เพื่อเข้าจัดการนโยบายการเข้าถึงพื้นที่จัดเก็บข้อมูลในทุก Tenant โดยไม่ได้รับอนุญาต
สำหรับช่องโหว่ CVE-2026-67273 (CVSS: 9.6) Dell ระบุว่าหากการโจมตีสำเร็จจะทำให้ผู้ไม่หวังดีได้รับสิทธิ์อ่าน Kubernetes Secrets ในระดับ Cluster-wide และสามารถสร้างทรัพยากร RBAC ได้ ซึ่งเป็นการข้ามผ่านระบบความปลอดภัยของ Kubernetes ที่กำหนดไว้เดิมอย่างมีประสิทธิภาพ
ช่องโหว่ทั้งหมดนี้ส่งผลกระทบต่อ Dell CSM ทุกเวอร์ชันที่ต่ำกว่า 1.17.0 โดยได้รับการแก้ไขแล้วในเวอร์ชัน 1.18.0 ปัจจุบันยังไม่มีวิธีการบรรเทาผลกระทบอื่นนอกจากการอัปเดตเป็นเวอร์ชันล่าสุดเท่านั้น เนื่องจากในอดีตผลิตภัณฑ์ของ Dell เช่น CVE-2021-21551 และ CVE-2026-22769 เคยถูกนำมาใช้โจมตีจริง ผู้ใช้งานจึงควรรีบติดตั้งการแก้ไขและทำการหมุนเวียน (Rotate) ความลับในการลงนาม JWT ทั้งหมดเพื่อความปลอดภัยสูงสุด
ความคิดเห็น (0)
เข้าสู่ระบบเพื่อร่วมแสดงความเห็น
สมัครสมาชิกมาเป็นคนแรกที่แสดงความเห็นกันเลยโบร
