Dell wydał ostrzeżenie dotyczące krytycznej luki typu path traversal w narzędziu Dell System Update (DSU). Podatność oznaczona jako CVE-2026-86360 posiada bardzo wysoki wynik CVSS wynoszący 9.6. Narzędzie to jest powszechnie wykorzystywane przez administratorów IT do aktualizacji sterowników, BIOS-u oraz oprogramowania układowego serwerów Dell PowerEdge.
Atakujący nieposiadający uwierzytelnienia może wykorzystać tę lukę zdalnie, aby uzyskać dostęp do systemu plików i wykonać dowolny kod z najwyższymi uprawnieniami roota. Skutkiem udanego ataku może być całkowite przejęcie aplikacji oraz zainfekowanego systemu operacyjnego.
Oprócz głównej podatności, Dell załatał jeszcze cztery inne błędy o wysokim priorytecie. Dwa z nich (CVE-2026-63697 oraz CVE-2026-71168) również mogą prowadzić do zdalnego wykonania kodu, natomiast pozostałe (CVE-2026-86361 i CVE-2026-86362) pozwalają na eskalację uprawnień.
Producent zaleca wszystkim użytkownikom niezwłoczną aktualizację narzędzia Dell System Update do wersji 2.3.0.0 lub nowszej. Na ten moment nie ma informacji, aby luki te były wykorzystywane w rzeczywistych atakach.



