Dell закликала оновити System Update через критичну вразливість
Dell випустила оновлення System Update для усунення критичної вразливості, що може дозволити виконання коду з правами root.
Dell закликала клієнтів якнайшвидше оновити інструмент Dell System Update через критичну вразливість CVE-2026-86360, яка може дати віддаленому неавторизованому зловмиснику можливість виконувати код із правами root. Про це повідомляє BleepingComputer.
Ризик повного компрометування
Проблему виявили у командному інтерфейсі Dell System Update. Цей інструмент використовується корпоративними ІТ-адміністраторами для розгортання оновлень BIOS, прошивок і програмного забезпечення на серверах PowerEdge під керуванням Linux та Windows.
За даними Dell, вразливість пов’язана з обходом шляхів до файлів. Зловмисник без автентифікації, який має віддалений доступ, потенційно може скористатися нею для доступу до файлової системи. Успішна експлуатація також може призвести до повного компрометування вразливого застосунку та операційної системи.
Оновлення до версії 2.3.0.0
Компанія рекомендує оновити Dell System Update до версії 2.3.0.0 або новішої. Це оновлення також усуває ще чотири вразливості високого рівня небезпеки у DSU.
Дві з них — CVE-2026-63697 і CVE-2026-71168 — можуть бути використані віддаленими атакувальниками для виконання коду. Ще дві, CVE-2026-86361 і CVE-2026-86362, можуть застосовуватися для підвищення привілеїв. Dell не повідомляла про активну експлуатацію цих проблем.
Інші виправлення Dell
Того ж дня Dell також порадила ІТ-адміністраторам оперативно усунути дві вразливості максимального рівня небезпеки в модулях Container Storage Modules — CVE-2026-63688 і CVE-2026-63692.