Dell insta a los clientes a parchear una vulnerabilidad crítica

Iniciado por AXCESS, Octubre 07, 2026, 02:27:14 AM

Tema anterior - Siguiente tema

0 Miembros y 7 Visitantes están viendo este tema.

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Dell instó a los clientes a aplicar un parche para una vulnerabilidad crítica, identificada como CVE-2026-86360 ( con una puntuación CVSS de 9,6 ), en su herramienta System Update (DSU). La vulnerabilidad consiste en un problema de recorrido de rutas ( *path traversal* ) que puede permitir a los atacantes ejecutar código con privilegios de *root* en servidores PowerEdge no actualizados. Este fallo podría otorgar a los atacantes el control total de los servidores vulnerables. La herramienta DSU es utilizada por los equipos de TI empresariales para implementar actualizaciones de BIOS, *firmware* y *software* en sistemas Linux y Windows. El fabricante recomienda aplicar las actualizaciones de seguridad disponibles lo antes posible para evitar su explotación.

«Dell System Update, en versiones anteriores a la 2.3.0.0, contiene una vulnerabilidad de limitación inadecuada de una ruta de archivo a un directorio restringido (conocida como *Path Traversal* o recorrido de rutas). Un atacante no autenticado con acceso remoto podría explotar potencialmente esta vulnerabilidad, obteniendo acceso al sistema de archivos», señala el aviso. «Esta vulnerabilidad se considera crítica porque puede ser aprovechada por un atacante no autenticado para ejecutar código arbitrario con privilegios de *root*. Una explotación exitosa podría comprometer totalmente la aplicación vulnerable y el sistema operativo subyacente. Dell recomienda a los clientes actualizar el sistema a la mayor brevedad posible».

Además del fallo crítico CVE-2026-86360, Dell abordó otras cuatro vulnerabilidades en las versiones de System Update anteriores a la 2.3.0.0. Las vulnerabilidades CVE-2026-86361 y CVE-2026-86362, ambas con una puntuación de 8,2, podrían permitir a un atacante local con bajos privilegios obtener privilegios superiores mediante la explotación de permisos o controles de acceso incorrectos. La CVE-2026-63697 ( puntuación CVSS de 7,6 ) es un fallo de validación de certificados incorrecta que podría permitir a un atacante remoto con altos privilegios ejecutar código. La CVE-2026-71168 ( puntuación CVSS de 7,3 ) es una vulnerabilidad de recorrido de rutas que podría permitir a un atacante local con bajos privilegios lograr la ejecución remota de código. En conjunto, estos problemas demuestran que la herramienta afectada puede exponer múltiples vías para la escalada de privilegios o la ejecución de código.

La empresa recomienda actualizar System Update a la versión 2.3.0.0 o posterior. Hasta el momento, Dell no ha reportado ningún ataque activo que explote estas vulnerabilidades.

Fuente:
SecurityAffairs
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login