Dell ha segnalato una vulnerabilità critica nel System Update (DSU) CLI e ha chiesto di applicare la patch subito. Il problema conta perché un’utilità pensata per gestire gli aggiornamenti può trasformarsi in un salto diretto a root sulle macchine che la usano.
Su sistemi Linux o workstation e server gestiti, chi riesce a invocare il DSU CLI può uscire dal contesto limitato con cui è stato avviato l’aggiornamento e ottenere privilegi pieni sulla macchina. Per chi usa questo canale per distribuire software o manutenzione, l’esposizione riguarda il percorso di gestione stesso, non solo l’host aggiornato.
Aggiornamenti di sicurezza Dell Technologies sanano 5 vulnerabilità, di cui una con gravità "critica" e 4 con gravità "alta", in Dell System Update, software per la gestione degli aggiornamenti per driver, BIOS, firmware e applicazioni.