CERTMIL

Centrul de Răspuns la Incidente de Securitate Cibernetică

O nouă vulnerabilitate din Dell System Update permite obținerea de privilegii root

Sursă: https://www.bleepingcomputer.com

Dell a avertizat utilizatorii să remedieze cât mai curând posibil o vulnerabilitate critică din tool-ul de implementare cu interfață de linie de comandă (CLI) System Update (DSU).

DSU permite administratorilor IT din întreprinderi să implementeze actualizări de BIOS, firmware și software pe sistemele Linux și Windows din infrastructura de servere enterprise PowerEdge.

Într-un aviz de securitate, compania a semnalat că vulnerabilitatea (CVE-2026-86360) permite atacatorilor să execute cod cu privilegii de root pe dispozitivele neactualizate, exploatând o vulnerabilitate de tip path traversal.

Un atacator neautentificat cu acces la distanță ar putea exploata această vulnerabilitate, obținând astfel acces la sistemul de fișiere. Această vulnerabilitate este considerată critică, deoarece poate fi folosită de un atacator neautentificat pentru a executa cod arbitrar cu privilegii de root. Exploatarea cu succes a acesteia poate duce la compromiterea completă a aplicației vulnerabile și a sistemului de operare pe care rulează aceasta, a semnalat compania Dell.

De asemenea, Dell a remediat 4 vulnerabilități de securitate cu grad de severitate high din Dell System Update: două care pot fi exploatate de atacatori la distanță pentru a obține executarea de cod de la distanță (CVE-2026-63697 și CVE-2026-71168) și alte două care pot fi folosite pentru escaladarea privilegiilor (CVE-2026-86361 și CVE-2026-86362).

Dell recomandă utilizatorilor să efectueze actualizarea cât mai curând posibil, a semnalat compania, sfătuind utilizatorii să actualizeze Dell System Update (DSU) la versiunea 2.3.0.0 sau o versiune ulterioară, care remediază vulnerabilitățile.

Dell a îndemnat, de asemenea, administratorii IT să remedieze cât mai curând posibil 2 vulnerabilități cu grad de severitate maxim ale Container Storage Modules (CSM) (CVE-2026-63688 și CVE-2026-63692).

Sursă: https://www.bleepingcomputer.com/news/security/new-dell-system-update-flaw-lets-hackers-gain-root-privileges/

© Ministerul Apărării Naţionale | Site realizat de Agenția de Apărare Cibernetică |
login