Dell выпустила патч для своего программного обеспечения Dell System Update (DSU), версии 2.3.0.0, для устранения критической уязвимости. Самая высоко оцененная CVE-2026-86360 включает полное повышение привилегий системы в версиях DSU до последнего обновления. Эта проблема возникает из-за неправильного ограничения имени пути, ведущего к ограниченному каталогу, что позволяет потенциальным злоумышленникам выполнять код с привилегиями root.
Неаутентифицированный злоумышленник с удаленным доступом может использовать эту уязвимость, что приведет к доступу к файловой системе. Успешная эксплуатация может привести к полной компрометации уязвимого приложения и базовой операционной системы. Dell рекомендует клиентам обновиться как можно скорее.
Для ИТ-администраторов, запускающих DSU на системах Dell Power Edge, необходимо немедленное обновление, так как любое подключенное к Интернету оборудование теперь уязвимо для атак. Регулярные обновления программного обеспечения необходимы для управления серверной инфраструктурой и общей безопасности организации. Проверьте веб-сайт Dell для получения дополнительной информации об остальных исправленных уязвимостях.
Источник: TechPowerUp News · Сводку подготовил HeadlinesBriefing