Dell выпустила предупреждение об уязвимости CVE-2026-86360 в Dell System Update (DSU). Уязвимость позволяет удалённому злоумышленнику без аутентификации выполнить произвольный код с правами администратора.
DSU — инструмент для ИТ-администраторов, который применяет обновления драйверов, BIOS и прошивки на серверах Dell PowerEdge.
Детали уязвимости CVE-2026-86360
Это уязвимость обхода пути (path traversal) с оценкой CVSS 9.6. Затрагивает версии DSU старше 2.3.0.0.
Непроверенный злоумышленник с удалённым доступом может использовать уязвимость для получения доступа к файловой системе. Критичность обусловлена возможностью выполнения произвольного кода с привилегиями root.
При успешной эксплуатации возможна полная компрометация приложения и операционной системы. Dell рекомендует немедленно обновиться до версии 2.3.0.0 или новее.
Дополнительные исправления
В DSU исправлены четыре высокосерьёзные уязвимости. CVE-2026-63697 и CVE-2026-71168 ведут к удалённому выполнению кода. CVE-2026-86361 и CVE-2026-86362 позволяют повысить привилегии.
CVE-2026-86360 и CVE-2026-63697 обнаружил Ори Габриель. Исследователь под псевдонимом saltedfish нашёл CVE-2026-86361 и CVE-2026-86362. Нир Йехошуа из Cipher Security Labs сообщил об CVE-2026-71168.
