跳到正文
原文
The Hacker News· [email protected] (The Hacker News)·· 18 小时前精选AI 评分76

Dell修复CSM多个可导致未认证管理员访问及Kubernetes节点root权限的漏洞

Dell CSM Flaws Enable Unauthenticated Admin Access and Root on Kubernetes Nodes

AI 导读

Dell发布安全更新,修复Dell Container Storage Modules(CSM)中多个可能导致未认证管理员访问、敏感信息泄露或Kubernetes节点root权限提升的关键漏洞。受影响范围为1.17.0之前的全部CSM版本,修复版本为1.18.0;Dell建议客户应用更新并轮换JWT签名密钥,除升级外没有其他变通方案或缓解措施。

推荐理由

文章汇总多个高危漏洞及其影响范围,并明确受影响版本、修复版本和密钥轮换要求,便于容器存储与Kubernetes环境及时评估风险并完成处置。

来源:The Hacker News · thehackernews.com