
Dellは、同社のコンテナ向けストレージ連携ソフト「Dell Container Storage Modules(CSM)」に複数の重大なセキュリティホール(脆弱性)が見つかったとして、修正のためのセキュリティ更新を公開しました。悪用されると、対象のシステムを乗っ取られるおそれがあるとされています。
中でも注目されるのが「CVE-2026-63688」で、深刻度を示すCVSSスコアは最大の10.0です。CVEとは世界共通の脆弱性の管理番号のことです。この欠陥は「重要な機能に認証がない」というタイプで、本来ログインが必要な操作を、IDやパスワードなしで実行できてしまう弱点を指します。問題があるのは、CSMの認可機能に含まれる通信の窓口(gRPCサーバー)だと説明されています。
The Hacker Newsの見出しによると、今回の一連の欠陥により、認証なしで管理者権限を得られたり、Kubernetes(多数のアプリをまとめて動かすための基盤)のノード(実際に動いているサーバー)上で「root」(すべての操作ができる最上位の権限)を奪われたりする可能性があるとされています。ストレージは企業の大切なデータの置き場なので、ここを握られると影響は大きくなります。
該当製品を運用している組織のIT担当者は、Dellが公開した最新の修正版へ速やかに更新してください。あわせて、見覚えのない管理者操作や不審なアクセスがないかの確認も有効です。一般の個人ユーザーが直接使う製品ではありませんが、勤務先や取引先のクラウド基盤で使われている可能性があるため、アップデートの案内があれば早めに対応しましょう。なお、他の脆弱性の詳細や実際に悪用されているかどうかは、現時点で十分に確認できていません。
出典: The Hacker News「Dell CSM Flaws Enable Unauthenticated Admin Access and Root on Kubernetes Nodes」