HeadlinesBriefing HeadlinesBriefing.com

Vulnérabilité d'élévation de privilèges sur les serveurs Dell corrigée

TechPowerUp News •
×

Dell a publié un correctif pour son logiciel Dell System Update (DSU), version 2.3.0.0, pour remédier à une vulnérabilité critique. La plus notée CVE-2026-86360 implique une élévation complète des privilèges système dans les versions de DSU antérieures à la dernière mise à jour. Ce problème provient d'une limitation incorrecte d'un chemin d'accès menant à un répertoire restreint, permettant à des attaquants potentiels d'exécuter du code avec des privilèges root.

Un attaquant non authentifié avec un accès à distance pourrait potentiellement exploiter cette vulnérabilité, conduisant à un accès au système de fichiers. Une exploitation réussie peut permettre un compromis complet de l'application vulnérable et du système d'exploitation sous-jacent. Dell recommande aux clients de mettre à niveau dès que possible.

Pour les administrateurs informatiques exécutant DSU sur les systèmes Dell Power Edge, une mise à jour immédiate est nécessaire, car tout équipement connecté à Internet est désormais vulnérable aux attaques. Les mises à jour logicielles régulières sont essentielles pour la gestion de l'infrastructure des serveurs et la sécurité globale de l'organisation. Consultez le site Web de Dell pour plus de détails sur les vulnérabilités restantes qui ont été corrigées.

Source: TechPowerUp News · Résumé par HeadlinesBriefing