---
title: 戴尔的容器存储产品发现多个严重安全漏洞
url: https://www.dataloco.com/zh/story-43
published: 2026-10-11T03:24:46+00:00
language: zh
section: 安全
source: https://www.security-next.com/191191
organizations: dell, csm, container, storage, modules
publisher: Dataloco
---

# 戴尔的容器存储产品发现多个严重安全漏洞

戴尔公司发布了安全更新，确认其「戴尔容器存储模块（CSM）」存在多个安全漏洞。2026年10月1日，该公司发布了安全顾问，标明漏洞的重要性为「严重（Critical）」。在这次发布中，共披露了13个与公司产品相关的漏洞及24个第三方组件的漏洞，总计37个漏洞。

其中，针对公司产品的漏洞，有6个漏洞的共通漏洞评分系统「CVSSv3.1」基础分数超过「9.0」。尤其是两个重要功能中缺乏认证处理的漏洞「CVE-2026-63688」和「CVE-2026-63692」，其评分最高达「10.0」。

「CVE-2026-63688」的漏洞位于进行存储授权处理的「gRPC服务器」上，攻击者无需认证即可访问所有注册存储阵列的后台管理者认证信息。「CVE-2026-63692」同样允许在没有认证的情况下进行权限提升。

## This story in other languages

- [Indonesia](https://www.dataloco.com/id/dell-rilis-pembaruan-keamanan-untuk-produk-modul-penyimpanan-kontainer)
- [ไทย](https://www.dataloco.com/th/dell)
