Dell System Update flaw allows attackers to gain root privileges (CVE-2026-86360)
Dell ha solicitado a sus usuarios que apliquen actualizaciones para solucionar una vulnerabilidad, identificada como CVE-2026-86360, presente en su herramienta Dell System Update. Este fallo de seguridad podría dar la oportunidad a un atacante remoto y sin autenticación de ejecutar código arbitrario con privilegios de root, empleando la utilidad que los administradores de TI corporativos utilizan para instalar actualizaciones de controladores, BIOS y firmware en servidores PowerEdge.
El problema consiste en una vulnerabilidad de salto de directorio que posee una puntuación base CVSS elevada y afecta a las versiones de la herramienta anteriores a la 2.3.0.0. Desde la compañía advierten que una explotación exitosa de este defecto crítico podría otorgar acceso al sistema de archivos, comprometer por completo tanto la aplicación vulnerable como el sistema operativo subyacente, por lo que se recomienda actualizar a la versión correspondiente lo antes posible.
Además del fallo principal, la empresa solucionó otros cuatro problemas de alta gravedad en el mismo software. Entre estos se encuentran dos fallos capaces de permitir la ejecución remota y otros dos que facilitan la elevación de privilegios a los atacantes, los cuales fueron descubiertos por diferentes investigadores de seguridad, aunque el aviso no especifica si alguna de estas fallas ha sido explotada activamente en situaciones reales.