Dell System Update flaw allows attackers to gain root privileges (CVE-2026-86360) - Help Net Security
2026-10-06
Dell ha emitido una alerta urgente para que sus clientes instalen un parche ante la vulnerabilidad CVE-2026-86360 en la herramienta Dell System Update (DSU). Este fallo permite que un atacante remoto, sin necesidad de tener credenciales de acceso, ejecute código de forma arbitraria con privilegios de 'root' (el nivel más alto de control en un sistema).
La herramienta DSU es utilizada por administradores de sistemas para aplicar actualizaciones de controladores, BIOS y firmware en servidores Dell PowerEdge. El fallo detectado es de tipo 'path traversal' (un error que permite acceder a carpetas restringidas del sistema) y tiene una puntuación de riesgo de 9.6 sobre 10.
Según el comunicado de Dell, un ataque exitoso podría resultar en el compromiso total de la aplicación vulnerable y del sistema operativo que la soporta. La empresa recomienda actualizar a la versión 2.3.0.0 de DSU o una superior lo antes posible.
Además de este fallo principal, Dell corrigió otras cuatro vulnerabilidades de severidad alta en DSU. Dos de ellas (CVE-2026-63697 y CVE-2026-71168) podrían permitir la ejecución remota de código, mientras que las otras dos (CVE-2026-86361 y CVE-2026-86362) podrían permitir que un atacante eleve sus permisos dentro del sistema.
Qué significa para una pyme colombiana y cucuteña: Si su empresa utiliza servidores Dell PowerEdge para manejar su contabilidad, bases de datos o archivos, debe verificar de inmediato la versión de Dell System Update (DSU). Si tiene una versión anterior a la 2.3.0.0, solicite a su técnico o proveedor de sistemas que realice la actualización hoy mismo para evitar que un tercero tome el control total de sus equipos.