Dell advirtió a sus clientes que corrigieran una vulnerabilidad crítica en la herramienta de implementación de interfaz de línea de comandos (CLI) de Actualización del Sistema (DSU) lo antes posible.
DSU permite a los administradores de TI empresariales implementar actualizaciones de BIOS, firmware y software en sistemas Linux y Windows en la infraestructura de servidores empresariales PowerEdge.
En un aviso de seguridad publicado el jueves, la compañía indicó que la vulnerabilidad (identificada como CVE-2026-86360) permite a los atacantes ejecutar código con privilegios de administrador en dispositivos sin parchear, aprovechando una debilidad de recorrido de ruta.
"Un atacante no autenticado con acceso remoto podría explotar esta vulnerabilidad, lo que le permitiría acceder al sistema de archivos", declaró Dell. "Esta vulnerabilidad se considera crítica porque un atacante no autenticado puede aprovecharla para ejecutar código arbitrario con privilegios de administrador. Una explotación exitosa podría comprometer por completo la aplicación vulnerable y el sistema operativo subyacente".
El FBI y la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) han instado a las empresas de software desde mayo de 2024 a eliminar las vulnerabilidades de recorrido de ruta de sus productos antes de su lanzamiento, afirmando que estos problemas de seguridad "se consideran imperdonables" desde al menos 2007.
Dell también corrigió el jueves cuatro vulnerabilidades de seguridad de alta gravedad en Dell System Update: dos que atacantes remotos pueden explotar para obtener ejecución remota de código (CVE-2026-63697 y CVE-2026-71168) y dos más que pueden utilizarse para la escalada de privilegios (CVE-2026-86361 y CVE-2026-86362).
"Dell recomienda a sus clientes que actualicen lo antes posible", indicó la compañía, aconsejando a los clientes que actualicen Dell System Update (DSU) a la versión 2.3.0.0 o posterior, que corrige las vulnerabilidades.
Ese mismo día, Dell también instó a los administradores de TI a aplicar los parches para dos vulnerabilidades de máxima gravedad en los Módulos de Almacenamiento de Contenedores (CSM) (CVE-2026-63688 y CVE-2026-63692) lo antes posible.
Si bien Dell aún no ha reportado ninguna de estas vulnerabilidades como explotadas activamente, grupos de hackers respaldados por estados han explotado otras vulnerabilidades de Dell en ataques en los últimos años.
El presidente surcoreano, Lee Jae Myung, ordenó una investigación exhaustiva el 4 de octubre de 2026, tras una serie de filtraciones de datos en el sector finan...
Leer artículo →Citrix ha publicado actualizaciones de emergencia para una nueva vulnerabilidad de denegación de servicio en NetScaler, identificada como CVE-2026-88779, que ha...
Leer artículo →Los clientes de Citrix NetScaler informan de reinicios repetidos de sus dispositivos tras instalar la compilación 14.1-73.37, la actualización de emergencia pub...
Leer artículo →