Vulnerabilità · 1 giorno fa
Dell ha segnalato una vulnerabilità critica nel System Update (DSU) CLI e ha chiesto di applicare la patch subito. Il problema conta perché un’utilità pensata per gestire gli aggiornamenti può trasformarsi in un salto diretto a root sulle macchine che la usano.
Su sistemi Linux o workstation e server gestiti, chi riesce a invocare il DSU CLI può uscire dal contesto limitato con cui è stato avviato l’aggiornamento e ottenere privilegi pieni sulla macchina. Per chi usa questo canale per distribuire software o manutenzione, l’esposizione riguarda il percorso di gestione stesso, non solo l’host aggiornato.
3 fonti che coprono questa storia
Rilevate vulnerabilità in Dell System Update
Aggiornamenti di sicurezza Dell Technologies sanano 5 vulnerabilità, di cui una con gravità "critica" e 4 con gravità "alta", in Dell System Update, software per la gestione degli aggiornamenti per driver, BIOS, firmware e applicazioni.
Dell urges users to patch CVE-2026-86360, a Dell System Update vulnerability that could let unauthenticated remote attackers run code as root.
New Dell System Update flaw lets hackers gain root privileges
Dell warned customers to patch a critical vulnerability in the System Update (DSU) command-line interface (CLI) deployment tool as soon as possible.
Part of the PlainSec briefing for 2026-10-07