Dell Desak Admin Segera Patch Enam Kerentanan Kritis Container Storage Modules

Dell merilis pembaruan keamanan untuk menambal enam kerentanan kritis pada Container Storage Modules (CSM), termasuk dua celah dengan tingkat keparahan maksimum yang memungkinkan penyerang tanpa autentikasi memperoleh hak administrator atas infrastruktur storage.
Kerentanan tersebut ditemukan pada komponen Dell CSM Authorization yang digunakan untuk menghubungkan storage enterprise Dell dengan lingkungan Kubernetes.
Dell meminta administrator melakukan upgrade ke Container Storage Modules versi 1.18.0 atau lebih baru sesegera mungkin untuk menutup seluruh celah tersebut.
Dua Kerentanan Berpotensi Berikan Kontrol Administrator Penuh
Dua kerentanan dengan tingkat keparahan tertinggi dilacak sebagai CVE-2026-63688 dan CVE-2026-63692.
Menurut advisory Dell, keduanya berasal dari kelemahan kategori missing authentication for critical functions pada modul Dell CSM Authorization.
CVE-2026-63688 memungkinkan remote attacker yang tidak memiliki autentikasi mengakses kredensial administrator storage backend untuk seluruh storage array yang telah terdaftar.
Setelah memperoleh kredensial tersebut, penyerang dapat melewati mekanisme authorization dan mendapatkan kontrol administratif penuh terhadap infrastruktur storage.
Dampaknya sangat serius karena CSM dapat terhubung dengan sejumlah platform storage utama Dell, termasuk PowerStore, PowerScale, PowerFlex, PowerMax, dan Unity XT.
CVE-2026-63692 Bisa Bypass Authentication
Kerentanan kedua, CVE-2026-63692, terdapat pada authorization proxy dan tenant service.
Eksploitasi celah tersebut memungkinkan attacker melewati authentication control dan memperoleh administrative privileges.
Dell memperingatkan bahwa kerentanan ini dapat memberikan unauthenticated attacker kontrol administratif penuh terhadap authorization service.
Akses tersebut berpotensi digunakan untuk mengakses maupun memanipulasi storage resource milik berbagai tenant yang terhubung dengan sistem.
Karena tidak membutuhkan autentikasi sebelumnya, tingkat risiko menjadi semakin tinggi apabila layanan rentan dapat dijangkau oleh attacker.
Empat Kerentanan Kritis Lain Juga Ditambal
Selain dua celah dengan tingkat keparahan maksimum, Dell menambal empat kerentanan kritis lain pada CSM.
CVE-2026-67269 memungkinkan remote attacker tanpa privileges memperoleh akses root pada cluster node.
Sementara CVE-2026-54472 dapat dieksploitasi untuk mendapatkan administrative access terhadap CSM Authorization proxy.
Kerentanan CVE-2026-61421 memungkinkan attacker memalsukan authentication token untuk memperoleh administrative privileges.
Adapun CVE-2026-67273 dapat digunakan untuk melewati Kubernetes access control dan memperoleh cluster-wide read access terhadap Kubernetes Secrets.
Kubernetes Secrets dapat menyimpan berbagai informasi sensitif seperti password, token, key, dan data autentikasi lain yang digunakan aplikasi maupun service di dalam cluster.
Kombinasi kerentanan tersebut membuat sistem yang belum diperbarui berisiko mengalami kompromi tidak hanya pada storage layer, tetapi juga pada lingkungan Kubernetes yang terhubung.
Dell Minta Pelanggan Upgrade ke CSM 1.18.0
Dell merekomendasikan pelanggan melakukan pembaruan pada kesempatan paling awal.
Administrator yang masih menggunakan versi terdampak disarankan melakukan upgrade ke Dell Container Storage Modules 1.18.0 atau versi lebih baru.
CSM digunakan untuk memperluas kemampuan Container Storage Interface (CSI) driver standar Kubernetes sehingga storage enterprise Dell dapat menyediakan fungsi tambahan dalam lingkungan container.
Karena posisinya menghubungkan Kubernetes dengan backend storage, kompromi terhadap komponen authorization dapat memberikan dampak luas terhadap data maupun resource yang dikelola melalui cluster.
Hingga advisory diterbitkan, Dell belum menyatakan bahwa enam kerentanan terbaru tersebut telah dieksploitasi secara aktif di dunia nyata.
Namun, organisasi tetap disarankan tidak menunda patch mengingat beberapa celah dapat dieksploitasi dari jarak jauh tanpa membutuhkan autentikasi.
Kerentanan Dell Sebelumnya Pernah Dieksploitasi Hacker
Walaupun belum ada indikasi eksploitasi aktif terhadap kerentanan CSM terbaru, sejumlah celah keamanan Dell sebelumnya telah digunakan dalam serangan nyata.
Kelompok hacker Korea Utara Lazarus sebelumnya mengeksploitasi CVE-2021-21551, sebuah insufficient access control vulnerability pada driver Dell dbutil.
Celah tersebut digunakan untuk membantu deployment Windows rootkit pada sistem korban.
Kasus lain melibatkan CVE-2026-22769, kerentanan hardcoded credential dengan tingkat keparahan maksimum pada Dell RecoverPoint for Virtual Machines.
Peneliti keamanan menemukan bahwa kelompok yang diduga didukung pemerintah China dan dilacak sebagai UNC6201 telah mengeksploitasi celah tersebut setidaknya sejak pertengahan 2024.
Serangan digunakan untuk menempatkan malware payload serta membuat hidden network interface pada VMware ESXi server.
Peneliti juga menemukan adanya overlap antara aktivitas UNC6201 dan kelompok cyberespionage China Silk Typhoon.
Setelah eksploitasi CVE-2026-22769 terungkap, U.S. Cybersecurity and Infrastructure Security Agency (CISA) memerintahkan lembaga pemerintah federal Amerika Serikat untuk menambal sistem Dell yang terdampak dalam waktu tiga hari.
Riwayat eksploitasi kerentanan pada produk enterprise Dell memperkuat pentingnya melakukan patch terhadap CSM terbaru sebelum celah tersebut berpotensi dimanfaatkan attacker.
Administrator yang menggunakan Dell Container Storage Modules sebaiknya memprioritaskan upgrade ke versi 1.18.0 atau lebih baru, terutama pada environment yang menangani storage sensitif atau cluster Kubernetes produksi.
Sumber: Dell Technologies








