Dellのコンテナストレージ製品に複数の脆弱性 - 重要度「クリティカル」
Dellは、「Dell Container Storage Modules(CSM)」に複数の脆弱性が確認されたとして、セキュリティアップデートをリリースした。
同社は現地時間2026年10月1日、重要度を「クリティカル(Critical)」とするセキュリティアドバイザリを公開。同社製品固有の13件、およびサードパーティ製コンポーネントに関する24件のあわせて37件の脆弱性を明らかにした。
同社製品固有の脆弱性を見ると、6件については共通脆弱性評価システム「CVSSv3.1」のベーススコアが「9.0」以上と評価されている。
なかでも重要な機能において認証処理が欠如している脆弱性「CVE-2026-63688」「CVE-2026-63692」は最高値となる「10.0」と評価されている。
「CVE-2026-63688」は、ストレージの認可処理を行う「gRPCサーバ」に判明した脆弱性。認証を必要とすることなく、登録されているすべてのストレージアレイについて、バックエンドの管理者認証情報へアクセスが可能。「CVE-2026-63692」についても、認証なしに権限の昇格が可能としている。
(Security NEXT - 2026/10/08 )
ツイート
PR
関連記事
Cisco「NX-OS」の脆弱性14件を修正 - 半数が「クリティカル」
HPEネットワークアクセス制御製品に深刻な脆弱性 - 「クリティカル」10件
「Movable Type」に2件の脆弱性 - 修正版が公開
「Veeam Backup & Replication 12」に深刻な脆弱性 - 修正版が公開
リモートアクセス製品「SonicWall SMA1000シリーズ」に深刻なSSRF脆弱性
セキュリティリリース「WordPress 7.1.3」が公開 - 複数脆弱性を修正
「Chrome 155」公開 - 「クリティカル」4件含む247件を修正
複数のAtlassian製品が影響を受ける「クリティカル」脆弱性
JetBrains、6製品で脆弱性57件を修正 - 重要度「クリティカル」も
「FortiMail」のアップデートが提供開始 - ゼロデイ脆弱性を修正

