Dell ha alertado a sus clientes sobre una vulnerabilidad crítica en la herramienta de línea de comandos System Update (DSU), instando a realizar un parcheo inmediato. Esta herramienta permite a los administradores de TI en empresas desplegar actualizaciones de BIOS, firmware y software en sistemas Linux y Windows en infraestructuras de servidores PowerEdge.
La vulnerabilidad, identificada como CVE-2026-86360, permite a los atacantes ejecutar código con privilegios de root en dispositivos no parcheados al explotar una debilidad de recorrido de ruta. Según Dell, un atacante no autenticado con acceso remoto podría aprovechar esta vulnerabilidad, lo que podría llevar a un acceso al sistema de archivos por parte del atacante. Esta vulnerabilidad se considera crítica, ya que puede ser utilizada para ejecutar código arbitrario con privilegios de root, permitiendo una posible compromisión total de la aplicación vulnerable y del sistema operativo subyacente.
Además de esta vulnerabilidad, Dell ha corregido cuatro fallos de seguridad de alta gravedad en DSU, dos de los cuales permiten a atacantes remotos ejecutar código de forma remota y otros dos que pueden ser utilizados para la escalada de privilegios. La compañía recomienda a sus clientes actualizar DSU a la versión 2.3.0.0 o posterior para corregir estas vulnerabilidades.
Qué significa para su organización
Las organizaciones que utilicen servidores Dell PowerEdge deben priorizar la actualización de la herramienta DSU para mitigar el riesgo asociado a esta vulnerabilidad crítica. Es recomendable revisar los registros de acceso remoto y asegurar que no haya accesos no autorizados, así como evaluar la implementación de controles adicionales para proteger los sistemas afectados. Además, se debe considerar la notificación a los equipos de seguridad informática sobre cualquier actividad sospechosa relacionada con el uso de DSU.




