Navegación

Una nueva vulnerabilidad en la actualización del sistema Dell permite a los hackers obtener privilegios de administrador.

fuente: https://www.bleepingcomputer.com/news/security/new-dell-system-update-flaw-lets-hackers-gain-root-privileges/

Dell advirtió a sus clientes que corrigieran una vulnerabilidad crítica en la herramienta de implementación de interfaz de línea de comandos (CLI) de Actualización del Sistema (DSU) lo antes posible.

DSU permite a los administradores de TI empresariales implementar actualizaciones de BIOS, firmware y software en sistemas Linux y Windows en la infraestructura de servidores empresariales PowerEdge.

En un aviso de seguridad publicado el jueves, la compañía indicó que la vulnerabilidad (identificada como CVE-2026-86360) permite a los atacantes ejecutar código con privilegios de administrador en dispositivos sin parchear, aprovechando una debilidad de recorrido de ruta.

"Un atacante no autenticado con acceso remoto podría explotar esta vulnerabilidad, lo que le permitiría acceder al sistema de archivos", declaró Dell. "Esta vulnerabilidad se considera crítica porque un atacante no autenticado puede aprovecharla para ejecutar código arbitrario con privilegios de administrador. Una explotación exitosa podría comprometer por completo la aplicación vulnerable y el sistema operativo subyacente".

El FBI y la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) han instado a las empresas de software desde mayo de 2024 a eliminar las vulnerabilidades de recorrido de ruta de sus productos antes de su lanzamiento, afirmando que estos problemas de seguridad "se consideran imperdonables" desde al menos 2007.

Dell también corrigió el jueves cuatro vulnerabilidades de seguridad de alta gravedad en Dell System Update: dos que atacantes remotos pueden explotar para obtener ejecución remota de código (CVE-2026-63697 y CVE-2026-71168) y dos más que pueden utilizarse para la escalada de privilegios (CVE-2026-86361 y CVE-2026-86362).

"Dell recomienda a sus clientes que actualicen lo antes posible", indicó la compañía, aconsejando a los clientes que actualicen Dell System Update (DSU) a la versión 2.3.0.0 o posterior, que corrige las vulnerabilidades.

Ese mismo día, Dell también instó a los administradores de TI a aplicar los parches para dos vulnerabilidades de máxima gravedad en los Módulos de Almacenamiento de Contenedores (CSM) (CVE-2026-63688 y CVE-2026-63692) lo antes posible.

Si bien Dell aún no ha reportado ninguna de estas vulnerabilidades como explotadas activamente, grupos de hackers respaldados por estados han explotado otras vulnerabilidades de Dell en ataques en los últimos años.

Últimas noticias

01 DE OCTUBRE, 2026

Agentes de codificación de IA filtran más de 13.000 capturas de pantalla internas de más de 300 empresas en GitHub.

Según la investigación “PixelLeak” de Glow Labs, agentes de codificación de IA expusieron más de 13.000 capturas de pantalla internas de más de 300 organizacion...

Leer artículo →
01 DE OCTUBRE, 2026

Apple CoreGraphics presenta una prueba de concepto mientras que las comprobaciones de PDF de WhatsApp sugieren una posible ruta de entrega.

Investigadores de seguridad han publicado la primera prueba de concepto pública para CVE-2026-86950, una vulnerabilidad de Apple CoreGraphics que, según Apple,...

Leer artículo →
01 DE OCTUBRE, 2026

IA avanzada: riesgo catastrófico según Anthropic.

Anthropic advierte que la salida a bolsa de sistemas de IA avanzados podría conllevar riesgos catastróficos para la humanidad. Anthropic ha ido escalando posici...

Leer artículo →