Cette vulnérabilité, référencée sous le numéro CVE-2026-86360, se trouve dans l’interface en ligne de commande de Dell System Update. Il s’agit d’une faille de type « path traversal », qui permet à un attaquant d’accéder à des fichiers situés en dehors des dossiers prévus à cet effet. Selon Dell, cette vulnérabilité peut être exploitée sans authentification, à condition que l’attaquant dispose d’un accès à distance au système vulnérable.
Accès root via un traversement
de chemin
Les pirates peuvent ainsi accéder au système de fichiers, où ils disposent alors de droits root et peuvent finalement exécuter du code arbitraire. En principe, cela permet à un attaquant de prendre le contrôle total de l’application affectée et du système d’exploitation sous-jacent. Dell qualifie donc cette vulnérabilité de critique.
Outre CVE-2026-86360, Dell a corrigé quatre autres failles de sécurité dans System Update. Deux d’entre elles, CVE-2026-63697 et CVE-2026-71168, peuvent également être exploitées à distance pour exécuter du code. Les failles CVE-2026-86361 et CVE-2026-86362 permettent quant à elles une élévation de privilèges.
Dell recommande aux administrateurs de mettre à jour System Update dès que possible vers la version 2.3.0.0 ou une version plus récente. Ces vulnérabilités ne sont pour l’instant pas considérées comme activement exploitées.
Dell, une cible de plus en plus fréquente pour les pirates
Bien qu’il n’y ait actuellement aucune indication que ces failles spécifiques soient activement exploitées, les systèmes Dell ont toutefois été utilisés plus fréquemment ces dernières années comme point d’accès par des groupes d’attaquants sophistiqués. Ainsi, le groupe nord-coréen Lazarus a déjà exploité une vulnérabilité dans le pilote dbutil de Dell pour installer un rootkit Windows.
Des cyberespions chinois ont également récemment exploité une autre vulnérabilité Dell. Des chercheurs de Mandiant et du Google Threat Intelligence Group ont découvert que le groupe UNC6201 exploitait, depuis au moins mi-2024, une faille liée à des identifiants codés en dur dans Dell RecoverPoint for Virtual Machines. Cela permettait aux attaquants de créer des interfaces réseau cachées sur des serveurs VMware ESXi, puis d’y installer des logiciels malveillants.
Le même jour, Dell a également publié des correctifs pour deux vulnérabilités critiques affectant ses modules de stockage de conteneurs. Les administrateurs d’infrastructures Dell ont donc tout intérêt à vérifier et à mettre à jour dès que possible non seulement System Update, mais aussi les autres logiciels Dell concernés.







