Dell waarschuwt voor een kritieke kwetsbaarheid in Dell System Update (DSU), een tool waarmee IT-beheerders updates voor BIOS, firmware en software kunnen uitrollen op PowerEdge-servers. De fout maakt het mogelijk om op afstand code uit te voeren met rootrechten, waardoor een aanvaller een volledig systeem kan overnemen.
De kwetsbaarheid staat geregistreerd als CVE-2026-86360 en bevindt zich in de command-line-interface van Dell System Update. Het gaat om een path traversal-fout, waarbij een aanvaller bestanden buiten de bedoelde mappen kan benaderen. Volgens Dell kan de kwetsbaarheid worden misbruikt zonder authenticatie, zolang de aanvaller op afstand toegang heeft tot het kwetsbare systeem.
Roottoegang door path traversal
Hackers kunnen zich zo toegang verschaffen tot het bestandssysteem, waarna ze over rootrechten beschikken en uiteindelijk willekeurige code kunnen uitvoeren. Daarmee krijgt een aanvaller in principe de volledige controle over de getroffen applicatie en het onderliggende besturingssysteem. Dell noemt de kwetsbaarheid daarom kritiek.
Naast CVE-2026-86360 heeft Dell nog vier andere beveiligingsproblemen in System Update opgelost. Twee daarvan, CVE-2026-63697 en CVE-2026-71168, kunnen eveneens op afstand worden misbruikt voor het uitvoeren van code. CVE-2026-86361 en CVE-2026-86362 maken dan weer privilege escalation mogelijk.
Dell raadt beheerders aan om System Update zo snel mogelijk bij te werken naar versie 2.3.0.0 of nieuwer. De kwetsbaarheden zijn vooralsnog niet aangemerkt als actief uitgebuit.
Dell vaker doelwit van hackers
Hoewel er momenteel geen aanwijzingen zijn dat deze specifieke fouten actief worden misbruikt, zijn Dell-systemen de voorbije jaren wel vaker gebruikt als toegangspunt door geavanceerde aanvalsgroepen. Zo maakte de Noord-Koreaanse Lazarus-groep eerder misbruik van een kwetsbaarheid in de dbutil-driver van Dell om een Windows-rootkit te installeren.
Ook Chinese cyberspionnen maakten recent misbruik van een andere Dell-kwetsbaarheid. Onderzoekers van Mandiant en Google Threat Intelligence Group ontdekten dat de groep UNC6201 sinds minstens medio 2024 een hardcoded-credentialfout in Dell RecoverPoint for Virtual Machines gebruikte. Daarmee konden aanvallers verborgen netwerkinterfaces aanmaken op VMware ESXi-servers en vervolgens malware installeren.
Dell bracht op dezelfde dag bovendien patches uit voor twee kritieke kwetsbaarheden in zijn Container Storage Modules. Beheerders van Dell-infrastructuur doen er daarom goed aan om niet alleen System Update, maar ook de overige betrokken Dell-software zo snel mogelijk te controleren en bij te werken.
Marijn Ceulemans1230 posts
Herinnert zich nog perfect het opstartdeuntje van Windows 95. Nostalgische ziel die tegelijk graag op de hoogte blijft van de evoluties in techland. Ziet Windows, een iPhone en Google-apps als de ideale combinatie.