Detalle de la noticia

Vulnerabilidad

Dell System Update flaw allows attackers to gain root privileges (CVE-2026-86360)

Fuente: Help Net Security Publicado: 06/10/2026 · 10:44 UTC
Compartir:
Vulnerabilidad Dell System Update flaw allows attackers to gain root privileges (CVE-2026-86360)
Imagen: Help Net Security

Dell ha so­li­ci­ta­do a sus usua­rios que apli­quen ac­tua­li­za­cio­nes para so­lu­cio­nar una vul­ne­ra­bi­li­dad, iden­ti­fi­ca­da como CVE-2026-86360, pre­sen­te en su he­rra­mien­ta Dell Sys­tem Up­da­te. Este fallo de se­gu­ri­dad po­dría dar la opor­tu­ni­dad a un ata­can­te re­mo­to y sin au­ten­ti­ca­ción de eje­cu­tar có­di­go ar­bi­tra­rio con pri­vi­le­gios de root, em­plean­do la uti­li­dad que los ad­mi­nis­tra­do­res de TI cor­po­ra­ti­vos uti­li­zan para ins­ta­lar ac­tua­li­za­cio­nes de con­tro­la­do­res, BIOS y firm­wa­re en ser­vi­do­res Po­we­rEd­ge.

El pro­ble­ma con­sis­te en una vul­ne­ra­bi­li­dad de salto de di­rec­to­rio que posee una pun­tua­ción base CVSS ele­va­da y afec­ta a las ver­sio­nes de la he­rra­mien­ta an­te­rio­res a la 2.3.0.0. Desde la com­pa­ñía ad­vier­ten que una ex­plo­ta­ción exi­to­sa de este de­fec­to crí­ti­co po­dría otor­gar ac­ce­so al sis­te­ma de ar­chi­vos, com­pro­me­ter por com­ple­to tanto la apli­ca­ción vul­ne­ra­ble como el sis­te­ma ope­ra­ti­vo sub­ya­cen­te, por lo que se re­co­mien­da ac­tua­li­zar a la ver­sión co­rres­pon­dien­te lo antes po­si­ble.

Ade­más del fallo prin­ci­pal, la em­pre­sa so­lu­cio­nó otros cua­tro pro­ble­mas de alta gra­ve­dad en el mismo soft­wa­re. Entre estos se en­cuen­tran dos fa­llos ca­pa­ces de per­mi­tir la eje­cu­ción re­mo­ta y otros dos que fa­ci­li­tan la ele­va­ción de pri­vi­le­gios a los ata­can­tes, los cua­les fue­ron des­cu­bier­tos por di­fe­ren­tes in­ves­ti­ga­do­res de se­gu­ri­dad, aun­que el aviso no es­pe­ci­fi­ca si al­gu­na de estas fa­llas ha sido ex­plo­ta­da ac­ti­va­men­te en si­tua­cio­nes reales.