Detalle de la noticia

Vulnerabilidad

New Dell System Update flaw lets hackers gain root privileges

Fuente: BleepingComputer Publicado: 05/10/2026 · 14:53 UTC
Compartir:
Vulnerabilidad New Dell System Update flaw lets hackers gain root privileges
Imagen: BleepingComputer

La com­pa­ñía Dell ha emi­ti­do una aler­ta para que sus clien­tes apli­quen par­ches in­me­dia­tos ante una vul­ne­ra­bi­li­dad crí­ti­ca de­tec­ta­da en la he­rra­mien­ta de in­ter­faz de línea de co­man­dos para la im­ple­men­ta­ción de ac­tua­li­za­cio­nes del sis­te­ma. Esta uti­li­dad es em­plea­da por ad­mi­nis­tra­do­res de tec­no­lo­gía en em­pre­sas para ins­ta­lar ac­tua­li­za­cio­nes de BIOS, firm­wa­re y soft­wa­re en sis­te­mas ope­ra­ti­vos Win­dows y Linux den­tro de la in­fra­es­truc­tu­ra de ser­vi­do­res em­pre­sa­ria­les Po­we­rEd­ge.

El fallo de se­gu­ri­dad per­mi­te a los ata­can­tes eje­cu­tar có­di­go con pri­vi­le­gios de root en los equi­pos que no hayan sido ac­tua­li­za­dos, apro­ve­chan­do una de­bi­li­dad de salto de ruta. Un ata­can­te re­mo­to sin au­ten­ti­ca­ción po­dría ex­plo­tar este pro­ble­ma, lo que daría lugar a un ac­ce­so al sis­te­ma de ar­chi­vos y po­dría com­pro­me­ter por com­ple­to tanto la apli­ca­ción vul­ne­ra­ble como el sis­te­ma ope­ra­ti­vo sub­ya­cen­te.

Ade­más del fallo prin­ci­pal, la com­pa­ñía so­lu­cio­nó otras fa­llas de alta gra­ve­dad, in­clu­yen­do vul­ne­ra­bi­li­da­des que per­mi­ten la eje­cu­ción re­mo­ta de có­di­go y la ele­va­ción de pri­vi­le­gios, así como pro­ble­mas de má­xi­ma gra­ve­dad en los mó­du­los de al­ma­ce­na­mien­to en con­te­ne­do­res. Ante esta si­tua­ción, se acon­se­ja a los usua­rios ac­tua­li­zar la he­rra­mien­ta afec­ta­da a una ver­sión más re­cien­te o pos­te­rior lo antes po­si­ble.

Aun­que la em­pre­sa in­di­có que no se ha de­tec­ta­do la ex­plo­ta­ción ac­ti­va de estas fa­llas es­pe­cí­fi­cas, se re­cuer­da que en el pa­sa­do gru­pos de pi­ra­te­ría in­for­má­ti­ca res­pal­da­dos por es­ta­dos han apro­ve­cha­do otras vul­ne­ra­bi­li­da­des de la marca en di­ver­sos ata­ques. El ar­tícu­lo ori­gi­nal no apor­ta más de­ta­lle sobre las con­clu­sio­nes fi­na­les del texto pro­mo­cio­nal sobre even­tos de ci­ber­se­gu­ri­dad.