Detalle de la noticia

Vulnerabilidad

Dell CSM Flaws Enable Unauthenticated Admin Access and Root on Kubernetes Nodes

Fuente: The Hacker News Publicado: 02/10/2026 · 17:02 UTC
Compartir:
Vulnerabilidad Dell CSM Flaws Enable Unauthenticated Admin Access and Root on Kubernetes Nodes
Imagen: The Hacker News

Dell ha lan­za­do ac­tua­li­za­cio­nes de se­gu­ri­dad para co­rre­gir múl­ti­ples fa­llos crí­ti­cos des­cu­bier­tos en los mó­du­los de al­ma­ce­na­mien­to en con­te­ne­do­res (CSM). Estas fa­llos, que afec­tan a todas las ver­sio­nes an­te­rio­res a la es­pe­ci­fi­ca­da como so­lu­ción, per­mi­ten que ac­to­res ma­li­cio­sos com­pro­me­tan sis­te­mas vul­ne­ra­bles y tomen el con­trol de los mis­mos si no se apli­can los par­ches co­rres­pon­dien­tes.

Entre los pro­ble­mas iden­ti­fi­ca­dos se en­cuen­tran vul­ne­ra­bi­li­da­des por falta de au­ten­ti­ca­ción en com­po­nen­tes como el ser­vi­dor gRPC y el ser­vi­cio de in­qui­li­nos, así como fa­llos por el uso de cre­den­cia­les y cla­ves crip­to­grá­fi­cas pre­de­fi­ni­das. Estas de­bi­li­da­des pue­den ser apro­ve­cha­das por ata­can­tes re­mo­tos sin au­ten­ti­ca­ción para ob­te­ner ac­ce­so de ad­mi­nis­tra­dor a los sis­te­mas de al­ma­ce­na­mien­to bac­kend, sal­tar­se con­tro­les de ac­ce­so y ge­ne­rar to­kens ad­mi­nis­tra­ti­vos vá­li­dos.

Otras fa­llas in­vo­lu­cran una ges­tión inade­cua­da de pri­vi­le­gios y pro­ble­mas en mo­to­res de plan­ti­llas, lo que per­mi­te a ata­can­tes con pocos pri­vi­le­gios es­ca­lar ac­ce­sos y ob­te­ner con­trol de nivel root en los nodos del clús­ter de Ku­ber­ne­tes, ade­más de ma­ni­pu­lar re­cur­sos y leer in­for­ma­ción con­fi­den­cial. La com­pa­ñía fa­bri­can­te ha se­ña­la­do que la única so­lu­ción dis­po­ni­ble es ac­tua­li­zar a la ver­sión co­rre­gi­da y rotar los se­cre­tos de firma JWT, ya que no exis­ten mi­ti­ga­cio­nes al­ter­na­ti­vas.