Ir para o conteúdo principal
Voltar aos artigos

Falhas no Dell CSM: o armazenamento também faz parte da fronteira de segurança

Correções no Dell CSM expõem riscos entre tenants e nós Kubernetes. Atualizar o pacote não substitui rotação de segredos e revisão de privilégios.

·3 min de leitura·10 visualizações

A Dell corrigiu seis falhas críticas nos Container Storage Modules, usados para integrar armazenamento empresarial ao Kubernetes, com impactos que incluem acesso administrativo ao armazenamento e comprometimento de nós do cluster.[1] O ponto de engenharia não é apenas a gravidade das notas: é o alcance de um componente que conecta aplicações, identidades e infraestrutura.

O que muda para quem desenvolve

A CVE-2026-63688 envolve ausência de autenticação numa função do servidor gRPC csm-authorization-storage e pode entregar credenciais administrativas dos arrays a um atacante remoto sem credenciais.[1] Já a CVE-2026-67269 permite que um atacante com poucos privilégios alcance acesso root nos nós por meio do reconciliador de recursos ContainerStorageModule.[1]

Minha leitura é que o modelo de ameaça precisa incluir o plano de controle do armazenamento. Não basta revisar o container da aplicação se um operador ou serviço intermediário concentra poderes maiores que os dela. A pergunta útil é: qual identidade pode pedir uma operação, qual componente a executa e sobre quais recursos?

As falhas também incluem problemas de autorização entre tenants e segredos fixos ou conhecidos para produzir tokens administrativos.[1] Para um produto multiusuário, isso recomenda testar a separação entre clientes em cada integração, não apenas na camada HTTP do próprio produto.

Como aplicar

Comece com um inventário que relacione versão do pacote, versões dos módulos, identidades de serviço, permissões e exposição de rede. Depois organize a resposta em três entregas independentes: atualização, rotação de segredos pertinentes e investigação de possível comprometimento.

O aviso recomenda CSM 1.18.0 ou posterior e rotação imediata dos segredos de assinatura JWT pertinentes, além de identificar versões específicas dos subcomponentes.[1] Use essas informações para montar uma matriz de correção, evitando que o número geral do pacote seja a única evidência.

Em homologação autorizada, crie dois tenants com recursos descartáveis. Verifique que a identidade do primeiro não consegue listar nem modificar os recursos do segundo e que chamadas sem autenticação são recusadas. Registre versão, identidade usada, resultado esperado e resultado observado. Não tente reproduzir comprometimento de nós em produção para provar que uma atualização funcionou.

Cuidados e limites

A tabela de produtos aponta versões anteriores à 1.17.0 como afetadas, mas não esclarece isoladamente a situação da linha 1.17.0.[1] Essa lacuna não confirma segurança. O aviso não apresenta workaround, e a cobertura não demonstra exploração ativa dessas seis falhas.[1]

Reduzir exposição pode integrar uma defesa temporária, mas não deve ser apresentado como mitigação oficialmente validada. Também não confunda instalação da correção com prova de que ninguém acessou o ambiente antes. O aceite operacional precisa separar prevenção futura de avaliação do passado.

Fonte

[1] Fonte: The Hacker News, com conferência do aviso de segurança da Dell

Continue lendo