Vulnerabilità · 1 giorno fa

Un tool di deployment porta a root su Linux

Dell ha segnalato una vulnerabilità critica nel System Update (DSU) CLI e ha chiesto di applicare la patch subito. Il problema conta perché un’utilità pensata per gestire gli aggiornamenti può trasformarsi in un salto diretto a root sulle macchine che la usano.

Su sistemi Linux o workstation e server gestiti, chi riesce a invocare il DSU CLI può uscire dal contesto limitato con cui è stato avviato l’aggiornamento e ottenere privilegi pieni sulla macchina. Per chi usa questo canale per distribuire software o manutenzione, l’esposizione riguarda il percorso di gestione stesso, non solo l’host aggiornato.

Cronologia

Fonti

3 fonti che coprono questa storia

Part of the PlainSec briefing for 2026-10-07

Editions

Storie correlate