Nieuw lek in Dell System Update geeft aanvallers rootrechten

Kritiek lek (CVE-2026-86360) in Dell System Update geeft aanvallers zonder authenticatie rootrechten; update naar versie 2.3.0.0.

Dell heeft een kritieke kwetsbaarheid verholpen in System Update (DSU), het command-line-tool waarmee bedrijven driver- en firmware-updates uitrollen op Dell-hardware. Het lek, geregistreerd als CVE-2026-86360, is een path traversal-fout waarmee een aanvaller zonder authenticatie code kan uitvoeren met rootrechten op een kwetsbaar systeem.

Volgens Dell krijgt een aanvaller via de fout toegang tot het bestandssysteem en kan die van daaruit willekeurige code uitvoeren op het hoogste rechtenniveau. Gebruikers wordt aangeraden te updaten naar DSU-versie 2.3.0.0 of hoger.

Dell patchte dezelfde dag nog vier andere, als high severity beoordeelde kwetsbaarheden in DSU: CVE-2026-63697 en CVE-2026-71168, die ook remote code execution mogelijk maken, en CVE-2026-86361 en CVE-2026-86362, waarmee een aanvaller die al toegang heeft zijn rechten kan verhogen.

Dit is een andere kwetsbaarheid dan de recente lekken in Dell Container Storage Modules (CSM), de Kubernetes-opslagsoftware die Dell deze week ook patchte (CVE-2026-63688 en CVE-2026-63692). DSU is een los deploymenttool voor het uitrollen van firmware- en driverupdates op Dell-endpoints en -servers, CSM is specifiek bedoeld voor Kubernetes-omgevingen. Beheerders die beide producten draaien, moeten dus twee aparte updates toepassen.

Dell meldt geen aanwijzingen dat de DSU-kwetsbaarheden al actief worden misbruikt.

Voor IT-afdelingen die Dell System Update gebruiken om hardware op schaal te beheren, is dit een lek om serieus te nemen: rootrechten via een command-line-tool die vaak met verhoogde rechten draait, is precies het soort toegang waarmee een aanvaller zich dieper in het netwerk kan nestelen. Controleer welke DSU-versie draait op beheerde systemen en update naar 2.3.0.0 of hoger, los van een eventuele update van Container Storage Modules.

Bron: BleepingComputer

Wat betekent dit voor jouw bedrijf?

Controleer op welke systemen Dell System Update (DSU) draait en update naar versie 2.3.0.0 of hoger; dit is een ander product dan Dell Container Storage Modules (CSM), waarvoor eerder een apart lek en een eigen patch golden.

Beveiligingscontent geverifieerd door Fortivox SecurityNederlandse cybersecurity-specialist voor het MKB — fortivoxsecurity.nl

Zelfde kwetsbaarheid

Blijf op de hoogte

Meld je aan voor de nieuwsbrief: spoedalerts bij kritieke dreigingen en een wekelijks overzicht. Geen mail achterlaten? Volg ons dan via RSS.