actualités

Une faille critique de Dell permet aux pirates d’obtenir un accès root

Dell
© iStock

Cette vulnérabilité, référencée sous le numéro CVE-2026-86360, se trouve dans l’interface en ligne de commande de Dell System Update. Il s’agit d’une faille de type « path traversal », qui permet à un attaquant d’accéder à des fichiers situés en dehors des dossiers prévus à cet effet. Selon Dell, cette vulnérabilité peut être exploitée sans authentification, à condition que l’attaquant dispose d’un accès à distance au système vulnérable.

Accès root via un traversement

de chemin

Les pirates peuvent ainsi accéder au système de fichiers, où ils disposent alors de droits root et peuvent finalement exécuter du code arbitraire. En principe, cela permet à un attaquant de prendre le contrôle total de l’application affectée et du système d’exploitation sous-jacent. Dell qualifie donc cette vulnérabilité de critique.

Outre CVE-2026-86360, Dell a corrigé quatre autres failles de sécurité dans System Update. Deux d’entre elles, CVE-2026-63697 et CVE-2026-71168, peuvent également être exploitées à distance pour exécuter du code. Les failles CVE-2026-86361 et CVE-2026-86362 permettent quant à elles une élévation de privilèges.

Dell recommande aux administrateurs de mettre à jour System Update dès que possible vers la version 2.3.0.0 ou une version plus récente. Ces vulnérabilités ne sont pour l’instant pas considérées comme activement exploitées.

Dell, une cible de plus en plus fréquente pour les pirates

Bien qu’il n’y ait actuellement aucune indication que ces failles spécifiques soient activement exploitées, les systèmes Dell ont toutefois été utilisés plus fréquemment ces dernières années comme point d’accès par des groupes d’attaquants sophistiqués. Ainsi, le groupe nord-coréen Lazarus a déjà exploité une vulnérabilité dans le pilote dbutil de Dell pour installer un rootkit Windows.

Des cyberespions chinois ont également récemment exploité une autre vulnérabilité Dell. Des chercheurs de Mandiant et du Google Threat Intelligence Group ont découvert que le groupe UNC6201 exploitait, depuis au moins mi-2024, une faille liée à des identifiants codés en dur dans Dell RecoverPoint for Virtual Machines. Cela permettait aux attaquants de créer des interfaces réseau cachées sur des serveurs VMware ESXi, puis d’y installer des logiciels malveillants.

Le même jour, Dell a également publié des correctifs pour deux vulnérabilités critiques affectant ses modules de stockage de conteneurs. Les administrateurs d’infrastructures Dell ont donc tout intérêt à vérifier et à mettre à jour dès que possible non seulement System Update, mais aussi les autres logiciels Dell concernés.

    Inscrivez-vous à notre newsletter et recevez chaque semaine le meilleur de Clickx dans votre boîte mail.

    Suivez Clickx sur Google Actualités pour recevoir nos derniers articles dans votre flux. N’oubliez pas de cliquer sur « Suivre ».

    Google Ajoutez Clickx.be à vos favoris sur Google !
    Onderwerp: Sécurité

    Autres articles pertinents

    Abonnez-vous à Clickx

    Recevez le magazine Clickx 10 fois par an (dont 2 numéros doubles particulièrement volumineux), livré directement chez vous.