Dell Servers are Exposed to Privilege Escalation Vulnerability
🇬🇧 English
Dell has released a patch for its Dell System Update (DSU) software, version 2.3.0.0, to address a critical vulnerability. The highest-rated CVE-2026-86360 involves a full system privilege escalation in DSU versions prior to the latest update. This issue arises from an improper limitation of a pathname leading to a restricted directory, allowing potential attackers to execute code with root privileges.\n\nAn unauthenticated attacker with remote access could potentially exploit this vulnerability, leading to filesystem access.
Successful exploitation may allow complete compromise of the vulnerable application and underlying operating system. Dell recommends customers upgrade at the earliest opportunity.\n\nFor IT administrators running DSU on Dell Power Edge systems, an immediate update is necessary, as any internet-connected equipment is now vulnerable to attacks. Regular software updates are essential for server infrastructure management and overall organization security.
Check Dell's website for more details about the remaining vulnerabilities that have been patched.
🇸🇦 العربية
تصحيح ثغرة تصعيد الامتيازات في خوادم Dell
أصدرت Dell تصحيحًا لبرنامج Dell System Update (DSU) الخاص بها، الإصدار 2.3.0.0، لمعالجة ثغرة أمنية حرجة. تتضمن الثغرة الأعلى تقييمًا CVE-2026-86360 تصعيدًا كاملاً لامتيازات النظام في إصدارات DSU السابقة للتحديث الأخير. تنشأ هذه المشكلة من تقييد غير صحيح لاسم مسار يؤدي إلى دليل مقيد، مما يسمح للمهاجمين المحتملين بتنفيذ تعليمات برمجية بامتيازات الجذر.
يمكن لمهاجم غير مصادق مع وصول عن بعد استغلال هذه الثغرة، مما يؤدي إلى الوصول إلى نظام الملفات. قد يسمح الاستغلال الناجح بالاختراق الكامل للتطبيق الضعيف ونظام التشغيل الأساسي. توصي Dell العملاء بالترقية في أقرب فرصة.
لمسؤولي تكنولوجيا المعلومات الذين يديرون DSU على أنظمة Dell Power Edge، يلزم تحديث فوري، حيث أن أي جهاز متصل بالإنترنت أصبح الآن عرضة للهجمات. تعد تحديثات البرامج المنتظمة ضرورية لإدارة البنية التحتية للخادم وأمان المؤسسة بشكل عام. تحقق من موقع Dell الإلكتروني لمزيد من التفاصيل حول الثغرات المتبقية التي تم تصحيحها.
ما هي ثغرة Dell System Update؟
الثغرة، CVE-2026-86360، هي مشكلة تصعيد امتيازات في إصدارات Dell System Update قبل 2.3.0.0، مما يسمح للمهاجمين عن بعد غير المصادقين بتنفيذ تعليمات برمجية عشوائية بامتيازات الجذر.
🇧🇩 বাংলা
Dell সার্ভার বিশেষাধিকার বৃদ্ধি দুর্বলতা প্যাচ করা হয়েছে
Dell তার Dell System Update (DSU) সফ্টওয়্যার, সংস্করণ 2.3.0.0-এর জন্য একটি প্যাচ প্রকাশ করেছে, একটি গুরুত্বপূর্ণ দুর্বলতা মোকাবেলা করতে। সর্বোচ্চ রেটযুক্ত CVE-2026-86360-তে সর্বশেষ আপডেটের আগে DSU সংস্করণগুলিতে সম্পূর্ণ সিস্টেম বিশেষাধিকার বৃদ্ধি জড়িত। এই সমস্যাটি একটি সীমাবদ্ধ ডিরেক্টরির দিকে নিয়ে যাওয়া পাথনামের অনুপযুক্ত সীমাবদ্ধতা থেকে উদ্ভূত হয়, যা সম্ভাব্য আক্রমণকারীদের রুট বিশেষাধিকার সহ কোড কার্যকর করার অনুমতি দেয়।
দূরবর্তী অ্যাক্সেস সহ একটি অপ্রমাণিত আক্রমণকারী সম্ভাব্যভাবে এই দুর্বলতা কাজে লাগাতে পারে, যা ফাইলসিস্টেম অ্যাক্সেসের দিকে পরিচালিত করে। সফল শোষণ দুর্বল অ্যাপ্লিকেশন এবং অন্তর্নিহিত অপারেটিং সিস্টেমের সম্পূর্ণ আপসের অনুমতি দিতে পারে। Dell গ্রাহকদের যত তাড়াতাড়ি সম্ভব আপগ্রেড করার পরামর্শ দেয়।
Dell Power Edge সিস্টেমে DSU চালানো আইটি প্রশাসকদের জন্য, অবিলম্বে আপডেট প্রয়োজন, কারণ যেকোনো ইন্টারনেট-সংযুক্ত সরঞ্জাম এখন আক্রমণের জন্য ঝুঁকিপূর্ণ। সার্ভার অবকাঠামো ব্যবস্থাপনা এবং সামগ্রিক সংস্থার নিরাপত্তার জন্য নিয়মিত সফ্টওয়্যার আপডেট অপরিহার্য। প্যাচ করা অবশিষ্ট দুর্বলতা সম্পর্কে আরও বিশদের জন্য Dell-এর ওয়েবসাইট দেখুন।
Dell System Update দুর্বলতা কী?
দুর্বলতা, CVE-2026-86360, Dell System Update 2.3.0.0-এর আগের সংস্করণগুলিতে একটি বিশেষাধিকার বৃদ্ধির সমস্যা, যা অপ্রমাণিত দূরবর্তী আক্রমণকারীদের রুট বিশেষাধিকার সহ নির্বিচারে কোড কার্যকর করার অনুমতি দেয়।
🇩🇪 Deutsch
Sicherheitslücke zur Privilegienausweitung auf Dell-Servern behoben
Dell hat einen Patch für seine Dell System Update (DSU)-Software, Version 2.3.0.0, veröffentlicht, um eine kritische Sicherheitslücke zu beheben. Die am höchsten bewertete CVE-2026-86360 beinhaltet eine vollständige System-Privilegienausweitung in DSU-Versionen vor dem neuesten Update. Dieses Problem entsteht durch eine unzureichende Einschränkung eines Pfadnamens, der zu einem eingeschränkten Verzeichnis führt, was potenziellen Angreifern ermöglicht, Code mit Root-Rechten auszuführen.
Ein nicht authentifizierter Angreifer mit Fernzugriff könnte diese Sicherheitslücke ausnutzen, was zu Dateisystemzugriff führt. Eine erfolgreiche Ausnutzung kann die vollständige Kompromittierung der anfälligen Anwendung und des zugrunde liegenden Betriebssystems ermöglichen. Dell empfiehlt Kunden, so bald wie möglich zu aktualisieren.
Für IT-Administratoren, die DSU auf Dell Power Edge-Systemen ausführen, ist ein sofortiges Update erforderlich, da jedes internetverbundene Gerät jetzt angreifbar ist. Regelmäßige Software-Updates sind für die Serverinfrastrukturverwaltung und die allgemeine Unternehmenssicherheit unerlässlich. Besuchen Sie die Dell-Website für weitere Details zu den restlichen behobenen Sicherheitslücken.
Was ist die Dell System Update-Sicherheitslücke?
Die Sicherheitslücke CVE-2026-86360 ist ein Problem der Privilegienausweitung in Dell System Update-Versionen vor 2.3.0.0, das nicht authentifizierten entfernten Angreifern ermöglicht, beliebigen Code mit Root-Rechten auszuführen.
🇪🇸 Español
Parcheada la vulnerabilidad de escalada de privilegios en servidores Dell
Dell ha lanzado un parche para su software Dell System Update (DSU), versión 2.3.0.0, para abordar una vulnerabilidad crítica. La más alta calificación CVE-2026-86360 implica una escalada de privilegios completa del sistema en versiones de DSU anteriores a la última actualización. Este problema surge de una limitación incorrecta de un nombre de ruta que conduce a un directorio restringido, permitiendo a posibles atacantes ejecutar código con privilegios de root.
Un atacante no autenticado con acceso remoto podría explotar esta vulnerabilidad, lo que llevaría al acceso al sistema de archivos. La explotación exitosa puede permitir el compromiso total de la aplicación vulnerable y del sistema operativo subyacente. Dell recomienda a los clientes actualizar lo antes posible.
Para los administradores de TI que ejecutan DSU en sistemas Dell Power Edge, es necesaria una actualización inmediata, ya que cualquier equipo conectado a Internet ahora es vulnerable a ataques. Las actualizaciones periódicas de software son esenciales para la gestión de la infraestructura del servidor y la seguridad general de la organización. Consulte el sitio web de Dell para obtener más detalles sobre las vulnerabilidades restantes que se han parcheado.
¿Cuál es la vulnerabilidad de Dell System Update?
La vulnerabilidad, CVE-2026-86360, es un problema de escalada de privilegios en versiones de Dell System Update anteriores a 2.3.0.0, que permite a atacantes remotos no autenticados ejecutar código arbitrario con privilegios de root.
🇫🇷 Français
Vulnérabilité d'élévation de privilèges sur les serveurs Dell corrigée
Dell a publié un correctif pour son logiciel Dell System Update (DSU), version 2.3.0.0, pour remédier à une vulnérabilité critique. La plus notée CVE-2026-86360 implique une élévation complète des privilèges système dans les versions de DSU antérieures à la dernière mise à jour. Ce problème provient d'une limitation incorrecte d'un chemin d'accès menant à un répertoire restreint, permettant à des attaquants potentiels d'exécuter du code avec des privilèges root.
Un attaquant non authentifié avec un accès à distance pourrait potentiellement exploiter cette vulnérabilité, conduisant à un accès au système de fichiers. Une exploitation réussie peut permettre un compromis complet de l'application vulnérable et du système d'exploitation sous-jacent. Dell recommande aux clients de mettre à niveau dès que possible.
Pour les administrateurs informatiques exécutant DSU sur les systèmes Dell Power Edge, une mise à jour immédiate est nécessaire, car tout équipement connecté à Internet est désormais vulnérable aux attaques. Les mises à jour logicielles régulières sont essentielles pour la gestion de l'infrastructure des serveurs et la sécurité globale de l'organisation. Consultez le site Web de Dell pour plus de détails sur les vulnérabilités restantes qui ont été corrigées.
Quelle est la vulnérabilité de Dell System Update ?
La vulnérabilité, CVE-2026-86360, est un problème d'élévation de privilèges dans les versions de Dell System Update antérieures à 2.3.0.0, permettant à des attaquants distants non authentifiés d'exécuter du code arbitraire avec des privilèges root.
🇮🇳 हिन्दी
Dell सर्वर विशेषाधिकार वृद्धि भेद्यता पैच की गई
Dell ने अपने Dell System Update (DSU) सॉफ़्टवेयर, संस्करण 2.3.0.0 के लिए एक पैच जारी किया है, जो एक महत्वपूर्ण भेद्यता को संबोधित करता है। उच्चतम रेटेड CVE-2026-86360 में नवीनतम अपडेट से पहले DSU संस्करणों में पूर्ण सिस्टम विशेषाधिकार वृद्धि शामिल है। यह समस्या एक प्रतिबंधित निर्देशिका की ओर ले जाने वाले पथनाम के अनुचित प्रतिबंध से उत्पन्न होती है, जिससे संभावित हमलावरों को रूट विशेषाधिकारों के साथ कोड निष्पादित करने की अनुमति मिलती है।
रिमोट एक्सेस वाला एक अप्रमाणित हमलावर इस भेद्यता का शोषण कर सकता है, जिससे फ़ाइल सिस्टम तक पहुंच हो सकती है। सफल शोषण से कमजोर एप्लिकेशन और अंतर्निहित ऑपरेटिंग सिस्टम से पूरी तरह समझौता हो सकता है। Dell ग्राहकों को जल्द से जल्द अपग्रेड करने की सलाह देता है।
Dell Power Edge सिस्टम पर DSU चलाने वाले IT प्रशासकों के लिए, तत्काल अपडेट आवश्यक है, क्योंकि कोई भी इंटरनेट से जुड़ा उपकरण अब हमलों के लिए असुरक्षित है। सर्वर बुनियादी ढांचे प्रबंधन और समग्र संगठन सुरक्षा के लिए नियमित सॉफ़्टवेयर अपडेट आवश्यक हैं। पैच किए गए शेष भेद्यताओं के बारे में अधिक जानकारी के लिए Dell की वेबसाइट देखें।
Dell System Update भेद्यता क्या है?
भेद्यता, CVE-2026-86360, Dell System Update 2.3.0.0 से पहले के संस्करणों में एक विशेषाधिकार वृद्धि समस्या है, जो अप्रमाणित रिमोट हमलावरों को रूट विशेषाधिकारों के साथ मनमाना कोड निष्पादित करने की अनुमति देती है।
🇮🇩 Bahasa Indonesia
Kerentanan Eskalasi Hak Istimewa Server Dell Ditambal
Dell telah merilis patch untuk perangkat lunak Dell System Update (DSU) versi 2.3.0.0 untuk mengatasi kerentanan kritis. CVE-2026-86360 dengan peringkat tertinggi melibatkan eskalasi hak istimewa sistem penuh pada versi DSU sebelum pembaruan terbaru. Masalah ini muncul dari pembatasan yang tidak tepat pada nama jalur yang mengarah ke direktori terbatas, memungkinkan calon penyerang untuk mengeksekusi kode dengan hak istimewa root.
Penyerang yang tidak diautentikasi dengan akses jarak jauh berpotensi mengeksploitasi kerentanan ini, yang mengarah ke akses sistem file. Eksploitasi yang berhasil dapat memungkinkan kompromi penuh pada aplikasi yang rentan dan sistem operasi yang mendasarinya. Dell merekomendasikan pelanggan untuk meningkatkan versi sesegera mungkin.
Untuk administrator TI yang menjalankan DSU pada sistem Dell Power Edge, pembaruan segera diperlukan, karena peralatan yang terhubung ke internet kini rentan terhadap serangan. Pembaruan perangkat lunak secara teratur sangat penting untuk manajemen infrastruktur server dan keamanan organisasi secara keseluruhan. Periksa situs web Dell untuk detail lebih lanjut tentang kerentanan yang tersisa yang telah ditambal.
Apa kerentanan Dell System Update?
Kerentanan, CVE-2026-86360, adalah masalah eskalasi hak istimewa pada versi Dell System Update sebelum 2.3.0.0, yang memungkinkan penyerang jarak jauh yang tidak diautentikasi untuk mengeksekusi kode arbitrer dengan hak istimewa root.
🇯🇵 日本語
Dellサーバーの権限昇格の脆弱性が修正されました
Dellは、Dell System Update (DSU)ソフトウェア、バージョン2.3.0.0のパッチをリリースし、重大な脆弱性に対処しました。最も高い評価を受けたCVE-2026-86360は、最新のアップデートより前のDSUバージョンにおける完全なシステム権限昇格を含みます。この問題は、制限されたディレクトリにつながるパス名の不適切な制限に起因し、潜在的な攻撃者がroot権限でコードを実行することを可能にします。
リモートアクセスを持つ認証されていない攻撃者がこの脆弱性を悪用し、ファイルシステムへのアクセスにつながる可能性があります。悪用に成功すると、脆弱なアプリケーションと基盤となるオペレーティングシステムが完全に侵害される可能性があります。Dellは、お客様にできるだけ早くアップグレードすることを推奨しています。
Dell Power EdgeシステムでDSUを実行しているIT管理者は、インターネットに接続された機器が攻撃に対して脆弱になっているため、直ちにアップデートする必要があります。定期的なソフトウェアアップデートは、サーバーインフラストラクチャ管理と組織全体のセキュリティにとって不可欠です。修正された残りの脆弱性の詳細については、DellのWebサイトを確認してください。
Dell System Updateの脆弱性とは何ですか?
脆弱性CVE-2026-86360は、Dell System Update 2.3.0.0より前のバージョンにおける権限昇格の問題であり、認証されていないリモート攻撃者がroot権限で任意のコードを実行することを可能にします。
🇧🇷 Português
Vulnerabilidade de escalada de privilégios em servidores Dell corrigida
A Dell lançou um patch para seu software Dell System Update (DSU), versão 2.3.0.0, para corrigir uma vulnerabilidade crítica. A mais bem avaliada CVE-2026-86360 envolve uma escalada completa de privilégios do sistema em versões do DSU anteriores à atualização mais recente. Esse problema surge de uma limitação inadequada de um nome de caminho que leva a um diretório restrito, permitindo que possíveis invasores executem código com privilégios de root.
Um invasor não autenticado com acesso remoto poderia explorar essa vulnerabilidade, levando ao acesso ao sistema de arquivos. A exploração bem-sucedida pode permitir o comprometimento total do aplicativo vulnerável e do sistema operacional subjacente. A Dell recomenda que os clientes atualizem o mais rápido possível.
Para administradores de TI que executam DSU em sistemas Dell Power Edge, uma atualização imediata é necessária, pois qualquer equipamento conectado à internet agora está vulnerável a ataques. Atualizações regulares de software são essenciais para o gerenciamento da infraestrutura do servidor e a segurança geral da organização. Verifique o site da Dell para obter mais detalhes sobre as vulnerabilidades restantes que foram corrigidas.
Qual é a vulnerabilidade do Dell System Update?
A vulnerabilidade, CVE-2026-86360, é um problema de escalada de privilégios em versões do Dell System Update anteriores a 2.3.0.0, permitindo que invasores remotos não autenticados executem código arbitrário com privilégios de root.
🇷🇺 Русский
Уязвимость повышения привилегий на серверах Dell исправлена
Dell выпустила патч для своего программного обеспечения Dell System Update (DSU), версии 2.3.0.0, для устранения критической уязвимости. Самая высоко оцененная CVE-2026-86360 включает полное повышение привилегий системы в версиях DSU до последнего обновления. Эта проблема возникает из-за неправильного ограничения имени пути, ведущего к ограниченному каталогу, что позволяет потенциальным злоумышленникам выполнять код с привилегиями root.
Неаутентифицированный злоумышленник с удаленным доступом может использовать эту уязвимость, что приведет к доступу к файловой системе. Успешная эксплуатация может привести к полной компрометации уязвимого приложения и базовой операционной системы. Dell рекомендует клиентам обновиться как можно скорее.
Для ИТ-администраторов, запускающих DSU на системах Dell Power Edge, необходимо немедленное обновление, так как любое подключенное к Интернету оборудование теперь уязвимо для атак. Регулярные обновления программного обеспечения необходимы для управления серверной инфраструктурой и общей безопасности организации. Проверьте веб-сайт Dell для получения дополнительной информации об остальных исправленных уязвимостях.
Что такое уязвимость Dell System Update?
Уязвимость CVE-2026-86360 — это проблема повышения привилегий в версиях Dell System Update до 2.3.0.0, позволяющая неаутентифицированным удаленным злоумышленникам выполнять произвольный код с привилегиями root.
🇨🇳 简体中文
戴尔服务器权限提升漏洞已修复
戴尔已为其Dell System Update (DSU)软件发布补丁,版本为2.3.0.0,以解决一个关键漏洞。最高评级的CVE-2026-86360涉及DSU最新更新之前版本中的完全系统权限提升。此问题源于对路径名的不当限制导致受限目录,允许潜在攻击者以root权限执行代码。
具有远程访问权限的未认证攻击者可能利用此漏洞,导致文件系统访问。成功利用可能完全破坏易受攻击的应用程序和底层操作系统。戴尔建议客户尽早升级。
对于在Dell Power Edge系统上运行DSU的IT管理员,需要立即更新,因为任何联网设备现在都容易受到攻击。定期软件更新对于服务器基础设施管理和整体组织安全至关重要。请查看戴尔网站了解更多已修补的剩余漏洞详情。
什么是Dell System Update漏洞?
该漏洞CVE-2026-86360是Dell System Update 2.3.0.0之前版本中的权限提升问题,允许未认证的远程攻击者以root权限执行任意代码。