XMASKNEWS
Aktualizacja:
Help Net SecurityEN→PLHacking

Luka w Dell System Update pozwala atakującym na uzyskanie uprawnień roota (CVE-2026-86360)

Dell ostrzega przed krytyczną podatnością w narzędziu Dell System Update, która umożliwia zdalne wykonanie kodu z uprawnieniami roota.

Dell wydał ostrzeżenie dotyczące krytycznej luki typu path traversal w narzędziu Dell System Update (DSU). Podatność oznaczona jako CVE-2026-86360 posiada bardzo wysoki wynik CVSS wynoszący 9.6. Narzędzie to jest powszechnie wykorzystywane przez administratorów IT do aktualizacji sterowników, BIOS-u oraz oprogramowania układowego serwerów Dell PowerEdge.

Atakujący nieposiadający uwierzytelnienia może wykorzystać tę lukę zdalnie, aby uzyskać dostęp do systemu plików i wykonać dowolny kod z najwyższymi uprawnieniami roota. Skutkiem udanego ataku może być całkowite przejęcie aplikacji oraz zainfekowanego systemu operacyjnego.

Oprócz głównej podatności, Dell załatał jeszcze cztery inne błędy o wysokim priorytecie. Dwa z nich (CVE-2026-63697 oraz CVE-2026-71168) również mogą prowadzić do zdalnego wykonania kodu, natomiast pozostałe (CVE-2026-86361 i CVE-2026-86362) pozwalają na eskalację uprawnień.

Producent zaleca wszystkim użytkownikom niezwłoczną aktualizację narzędzia Dell System Update do wersji 2.3.0.0 lub nowszej. Na ten moment nie ma informacji, aby luki te były wykorzystywane w rzeczywistych atakach.