Nueva falla en Dell System Update permite a hackers obtener privilegios de root

Dell ha emitido una advertencia urgente a sus clientes para que apliquen parches contra una vulnerabilidad crítica en la herramienta de implementación de interfaz de línea de comandos (CLI) Dell System Update (DSU). Esta herramienta permite a los administradores de TI empresariales desplegar actualizaciones de BIOS, firmware y software en sistemas Linux y Windows sobre infraestructura de servidores PowerEdge.

En un aviso de seguridad publicado el jueves, la compañía informó que la falla, identificada como CVE-2026-86360, permite a actores de amenazas ejecutar código con privilegios de root en dispositivos no parcheados mediante la explotación de una debilidad de path traversal.

"Un atacante no autenticado con acceso remoto podría potencialmente explotar esta vulnerabilidad, lo que llevaría a acceso al sistema de archivos para el atacante", dijo Dell. "Esta vulnerabilidad se considera crítica porque puede ser aprovechada por un atacante no autenticado para ejecutar código arbitrario con privilegios de root. La explotación exitosa puede permitir el compromiso completo de la aplicación vulnerable y del sistema operativo subyacente".

El FBI y la Agencia de Ciberseguridad y Seguridad de Infraestructura de EE. UU. (CISA) han instado a las empresas de software desde mayo de 2024 a eliminar las debilidades de path traversal de sus productos antes de enviarlos, señalando que estos problemas de seguridad "han sido calificados como 'imperdonables' desde al menos 2007".

Dell también parcheó el jueves cuatro vulnerabilidades de alta severidad en Dell System Update: dos que atacantes remotos pueden explotar para obtener ejecución remota de código (CVE-2026-63697 y CVE-2026-71168) y dos más que pueden ser abusadas para escalada de privilegios (CVE-2026-86361 y CVE-2026-86362).

"Dell recomienda a los clientes actualizar lo antes posible", dijo la compañía, aconsejando actualizar Dell System Update (DSU) a la versión 2.3.0.0 o posterior, que corrige las fallas.

Ese mismo día, Dell también instó a los administradores de TI a parchear dos vulnerabilidades de severidad máxima en Container Storage Modules (CSM) (CVE-2026-63688 y CVE-2026-63692) lo antes posible.

Aunque Dell aún no ha señalado ninguna de estas fallas como explotadas activamente, grupos de hacking respaldados por estados han abusado de otras vulnerabilidades de Dell en ataques en años recientes.

Por ejemplo, el grupo norcoreano Lazarus desplegó un rootkit de Windows en los sistemas de las víctimas explotando una vulnerabilidad de control de acceso insuficiente (CVE-2021-21551) en el controlador dbutil de Dell.

Más recientemente, Mandiant y el Grupo de Inteligencia de Amenazas de Google (GTIG) revelaron en febrero que presuntos espías cibernéticos chinos (rastreados como UNC6201) habían estado explotando una vulnerabilidad de credenciales codificadas (CVE-2026-22769) en Dell RecoverPoint for Virtual Machines desde al menos mediados de 2024 para crear interfaces de red ocultas en servidores VMware ESXi y desplegar cargas maliciosas.

También encontraron coincidencias entre UNC6201 y el grupo de ciberespionaje chino Silk Typhoon, conocido por atacar agencias gubernamentales con malware personalizado Zipline y Spawnant en ataques de día cero a Ivanti.

Días después, CISA ordenó a las agencias federales parchear los sistemas Dell vulnerables en sus redes en un plazo de tres días.

Construya su plano de seguridad para ataques impulsados por IA

Únase a Mikko Hyppönen y líderes de seguridad de la NFL, CHANEL y Atlassian en una cumbre digital de dos horas sobre qué cambian los ataques a velocidad de IA, qué deben dejar de hacer los defensores y cómo validar, decidir, corregir y revalidar a velocidad de máquina.

Artículos relacionados:

  • Nueva falla en Check Point permite a hackers ejecutar código con privilegios de root
  • Error crítico de Cisco permite a hackers agregar usuarios root en dispositivos SEG
  • N-able parchea falla de severidad máxima en N-central en medio de ataques en curso
  • TeamViewer insta a usuarios a parchear fallas graves "lo antes posible"
  • CISA ordena a agencias federales parchear fallas explotadas de Citrix antes del miércoles

Temas:

  • Ejecución de código
  • Dell
  • Dell PowerEdge
  • Dell System Update
  • Empresa
  • Path Traversal
  • RCE
  • Ejecución remota de código
  • Root
  • Servidor
article image
article image

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *