New Dell System Update flaw lets hackers gain root privileges
La compañía Dell ha emitido una alerta para que sus clientes apliquen parches inmediatos ante una vulnerabilidad crítica detectada en la herramienta de interfaz de línea de comandos para la implementación de actualizaciones del sistema. Esta utilidad es empleada por administradores de tecnología en empresas para instalar actualizaciones de BIOS, firmware y software en sistemas operativos Windows y Linux dentro de la infraestructura de servidores empresariales PowerEdge.
El fallo de seguridad permite a los atacantes ejecutar código con privilegios de root en los equipos que no hayan sido actualizados, aprovechando una debilidad de salto de ruta. Un atacante remoto sin autenticación podría explotar este problema, lo que daría lugar a un acceso al sistema de archivos y podría comprometer por completo tanto la aplicación vulnerable como el sistema operativo subyacente.
Además del fallo principal, la compañía solucionó otras fallas de alta gravedad, incluyendo vulnerabilidades que permiten la ejecución remota de código y la elevación de privilegios, así como problemas de máxima gravedad en los módulos de almacenamiento en contenedores. Ante esta situación, se aconseja a los usuarios actualizar la herramienta afectada a una versión más reciente o posterior lo antes posible.
Aunque la empresa indicó que no se ha detectado la explotación activa de estas fallas específicas, se recuerda que en el pasado grupos de piratería informática respaldados por estados han aprovechado otras vulnerabilidades de la marca en diversos ataques. El artículo original no aporta más detalle sobre las conclusiones finales del texto promocional sobre eventos de ciberseguridad.