Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Vulnerabilidad crítica en herramienta de Dell permite ejecutar código como root


Dell ha lanzado actualizaciones de seguridad para corregir cinco vulnerabilidades en Dell System Update (DSU). Entre ellas destaca una falla crítica que permitiría a un atacante remoto no autenticado ejecutar código con privilegios de root. El problema afecta a las versiones anteriores a la 2.3.0.0, por lo que la empresa insta a sus clientes a actualizar el software lo antes posible.



Dell ha lanzado actualizaciones de seguridad para cinco vulnerabilidades en Dell System Update (DSU), incluyendo un fallo crítico que podría permitir que un atacante remoto no autenticado ejecute código con privilegios de root. Los problemas afectan a las versiones anteriores a la 2.3.0.0, y Dell te insta a que actualices lo antes posible.

La empresa publicó el aviso de seguridad DSA-2026-324 el 1 de octubre de 2026. DSU es una herramienta de línea de comandos que ayuda a los administradores a desplegar actualizaciones de BIOS, firmware y software en los servidores Dell PowerEdge que ejecutan Linux y Windows, por lo que su seguridad es fundamental para la gestión de servidores empresariales.

Vulnerabilidad Crítica de Salto de Directorio (Path Traversal)

El problema más grave, CVE-2026-86360, tiene una puntuación CVSS de 9.6. Dell lo identifica como una vulnerabilidad de salto de directorio, lo que significa que la herramienta no logra mantener el acceso a los archivos dentro del directorio previsto. Un atacante con acceso remoto podría explotar esta debilidad sin necesidad de iniciar sesión previamente en el sistema afectado.

Dell advierte que la explotación podría proporcionar acceso al sistema de archivos y permitir la ejecución de código arbitrario con privilegios de root. Los ataques exitosos podrían comprometer totalmente tanto el DSU como el sistema operativo subyacente. Sin embargo, el vector CVSS publicado indica que se requiere la interacción del usuario, un detalle importante que distingue el acceso no autenticado de un ataque que no requiere ninguna intervención del usuario.

Dell otorga el crédito al investigador Ori Gabriel por informar sobre este fallo crítico y el problema independiente de validación de certificados. El aviso no describe la acción exacta del usuario requerida, las rutas de archivos vulnerables ni la secuencia completa del ataque. Estas limitaciones son importantes: la advertencia establece un riesgo serio, pero no proporciona suficientes detalles para reconstruir un exploit.

Cuatro Fallos de Seguridad Adicionales

Otras dos vulnerabilidades podrían permitir que usuarios locales con permisos limitados obtengan privilegios más altos. La CVE-2026-86361 implica permisos incorrectos asignados a un recurso crítico, mientras que la CVE-2026-86362 se deriva de un control de acceso inadecuado. Ambas tienen puntuaciones CVSS de 8.2 y requieren acceso local, a diferencia del fallo crítico de salto de directorio remoto.

La CVE-2026-63697, calificada con 7.6, implica una validación de certificado incorrecta. Dell afirma que un atacante remoto que ya posea privilegios elevados podría explotarla para lograr una ejecución remota. La CVE-2026-71168, calificada con 7.3, es otro fallo de salto de directorio. Su requisito previo establecido es el acceso local con privilegios bajos, aunque Dell describe su resultado potencial como ejecución remota.

Dell indica que la versión 2.3.0.0 de DSU o posterior es la solución para las cinco vulnerabilidades. Debes identificar las instalaciones inferiores a esa versión y obtener la versión corregida a través de la descarga oficial de Dell enlazada en el aviso. Instalar una versión anterior de DSU no cumple con el requisito de remediación establecido por Dell.

Esta revelación sigue a otras vulnerabilidades críticas de Dell Container Storage, destacando otra prioridad de actualización para los entornos de Dell. Esos fallos afectan a un producto diferente y necesitan una remediación independiente. Dell no había señalado que los fallos de DSU estuvieran siendo explotados activamente en el informe publicado el 5 de octubre, pero no debes retrasar la aplicación de los parches.


Fuentes:
https://cybersecuritynews.com/dell-system-update-tool-vulnerability/

0 comments :

Post a Comment

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.