Navegación

Una nueva vulnerabilidad en la actualización del sistema Dell permite a los hackers obtener privilegios de administrador.

fuente: https://www.bleepingcomputer.com/news/security/new-dell-system-update-flaw-lets-hackers-gain-root-privileges/

Dell advirtió a sus clientes que corrigieran una vulnerabilidad crítica en la herramienta de implementación de interfaz de línea de comandos (CLI) de Actualización del Sistema (DSU) lo antes posible.

DSU permite a los administradores de TI empresariales implementar actualizaciones de BIOS, firmware y software en sistemas Linux y Windows en la infraestructura de servidores empresariales PowerEdge.

En un aviso de seguridad publicado el jueves, la compañía indicó que la vulnerabilidad (identificada como CVE-2026-86360) permite a los atacantes ejecutar código con privilegios de administrador en dispositivos sin parchear, aprovechando una debilidad de recorrido de ruta.

"Un atacante no autenticado con acceso remoto podría explotar esta vulnerabilidad, lo que le permitiría acceder al sistema de archivos", declaró Dell. "Esta vulnerabilidad se considera crítica porque un atacante no autenticado puede aprovecharla para ejecutar código arbitrario con privilegios de administrador. Una explotación exitosa podría comprometer por completo la aplicación vulnerable y el sistema operativo subyacente".

El FBI y la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) han instado a las empresas de software desde mayo de 2024 a eliminar las vulnerabilidades de recorrido de ruta de sus productos antes de su lanzamiento, afirmando que estos problemas de seguridad "se consideran imperdonables" desde al menos 2007.

Dell también corrigió el jueves cuatro vulnerabilidades de seguridad de alta gravedad en Dell System Update: dos que atacantes remotos pueden explotar para obtener ejecución remota de código (CVE-2026-63697 y CVE-2026-71168) y dos más que pueden utilizarse para la escalada de privilegios (CVE-2026-86361 y CVE-2026-86362).

"Dell recomienda a sus clientes que actualicen lo antes posible", indicó la compañía, aconsejando a los clientes que actualicen Dell System Update (DSU) a la versión 2.3.0.0 o posterior, que corrige las vulnerabilidades.

Ese mismo día, Dell también instó a los administradores de TI a aplicar los parches para dos vulnerabilidades de máxima gravedad en los Módulos de Almacenamiento de Contenedores (CSM) (CVE-2026-63688 y CVE-2026-63692) lo antes posible.

Si bien Dell aún no ha reportado ninguna de estas vulnerabilidades como explotadas activamente, grupos de hackers respaldados por estados han explotado otras vulnerabilidades de Dell en ataques en los últimos años.

Últimas noticias

01 DE OCTUBRE, 2026

TeamViewer insta a los usuarios a corregir fallos graves "lo antes posible".

La empresa de software de acceso remoto TeamViewer advirtió el martes a sus clientes que aplicaran de inmediato parches a una serie de vulnerabilidades de alta...

Leer artículo →
01 DE OCTUBRE, 2026

Los atacantes explotan una vulnerabilidad de Zimbra para desplegar shells web y robar secretos de autenticación.

Según los hallazgos del equipo de Investigación de Seguridad de Microsoft, ciberdelincuentes han explotado una vulnerabilidad de seguridad, ya corregida, en Zim...

Leer artículo →
01 DE OCTUBRE, 2026

Vulnerabilidad de día cero en la autenticación del administrador de SD-WAN de Cisco está siendo explotada activamente.

Cisco ha revelado una vulnerabilidad crítica de omisión de autenticación en Cisco Catalyst SD-WAN Manager que los atacantes están explotando activamente. Esta v...

Leer artículo →