آسیبپذیریهای Dell CSM امکان دسترسی مدیریتی بدون احراز هویت و دسترسی Root به نودهای Kubernetes را فراهم میکنند
شش آسیبپذیری بحرانی در Dell CSM با شدت حداکثر CVSS 10.0 میتوانند به مهاجمان امکان دور زدن احراز هویت، دسترسی مدیریتی و حتی دستیابی به Root در نودهای Kubernetes را بدهند.
سایبرنامه
@cybernameh

شرکت Dell با انتشار بهروزرسانیهای امنیتی، چندین آسیبپذیری بحرانی را در Dell Container Storage Modules (CSM) برطرف کرده است. این آسیبپذیریها در صورت سوءاستفاده موفق میتوانند به مهاجمان امکان دسترسی مدیریتی بدون احراز هویت، سرقت اطلاعات حساس و حتی دستیابی به سطح دسترسی Root در نودهای کلاسترهای Kubernetes را بدهند.
این آسیبپذیریها با شناسههای زیر ثبت شدهاند:
CVE-2026-63688 با امتیاز CVSS 10.0: یک آسیبپذیری ناشی از نبود احراز هویت برای یک قابلیت حساس در سرور gRPC مربوط به csm-authorization-storage است. مهاجم راه دور و بدون احراز هویت میتواند از این نقص برای دستیابی غیرمجاز به اطلاعات اعتبارنامههای مدیریتی بکاند ذخیرهسازی برای تمام آرایههای ذخیرهسازی ثبتشده استفاده کند. CVE-2026-63692 با امتیاز CVSS 10.0: یک آسیبپذیری ناشی از نبود احراز هویت در Authorization Proxy و Tenant Service است که به مهاجم شبکهای بدون احراز هویت اجازه میدهد کنترلهای احراز هویت را دور زده و به سطح دسترسی مدیریتی دست پیدا کند. CVE-2026-67269 با امتیاز CVSS 9.9: یک نقص در مدیریت سطح دسترسی در Custom Resource Reconciler مربوط به ContainerStorageModule است. مهاجم دارای سطح دسترسی پایین میتواند از این آسیبپذیری برای ارتقای سطح دسترسی و دستیابی به دسترسی Root روی نودهای کلاستر استفاده کند. CVE-2026-54472 با امتیاز CVSS 9.8: یک آسیبپذیری ناشی از استفاده از اعتبارنامههای Hard-coded در ماژول CSM Authorization است. مهاجم راه دور و بدون احراز هویت میتواند با استفاده از این نقص، توکنهای مدیریتی دارای اعتبار رمزنگاریشده جعل کرده و بهصورت غیرمجاز به CSM Authorization Proxy دسترسی مدیریتی پیدا کند. CVE-2026-61421 با امتیاز CVSS 9.8: یک آسیبپذیری ناشی از استفاده از کلید رمزنگاری Hard-coded در مؤلفه احراز هویت JWT در karavi-authorization است. مهاجم راه دور و بدون احراز هویت که به Secret امضای منتشرشده دسترسی داشته باشد، میتواند توکنهای احراز هویت جعلی ایجاد کرده و به سطح دسترسی مدیریتی برسد. CVE-2026-67273 با امتیاز CVSS 9.6: یک آسیبپذیری ناشی از خنثیسازی نادرست عناصر ویژه در موتور Template است. مهاجمی که سطح دسترسی پایینی داشته و از راه دور به سیستم دسترسی داشته باشد، میتواند با بهرهبرداری از این نقص سطح دسترسی خود را افزایش دهد، به اطلاعات حساس دسترسی پیدا کند و تغییرات غیرمجاز در RBAC انجام دهد.
Dell درباره CVE-2026-63688 اعلام کرده است که این آسیبپذیری به دلیل امکان دور زدن کامل مدل امنیتی csm-authorization، یک نقص بحرانی محسوب میشود و میتواند به مهاجم اجازه دهد کنترل کامل مدیریتی زیرساخت ذخیرهسازی را در اختیار بگیرد. این نقص تمام پنج خانواده محصولات ذخیرهسازی پشتیبانیشده توسط Dell را تحت تأثیر قرار میدهد.

آسیبپذیری Apple CoreGraphics؛ انتشار PoC و احتمال استفاده از PDF در حملات واتساپ
انتشار PoC عمومی برای آسیبپذیری CVE-2026-86950 در Apple CoreGraphics که با فایل PDF مخرب میتواند باعث کرش iPhone و Mac شود و احتمال استفاده از واتساپ بهعنوان مسیر انتقال آن نیز مطرح شده است.



