
Une simple traversée de répertoires peut ouvrir la voie à une exécution de code avec les privilèges root. Les administrateurs de serveurs Dell PowerEdge utilisant DSU doivent installer la version 2.3.0.0 sans attendre.
Dell System Update 2.3.0.0 ferme une brèche critique
Dell a publié une mise à jour de son outil en ligne de commande Dell System Update, ou DSU, afin de corriger plusieurs vulnérabilités. La plus sévère, référencée CVE-2026-86360, touche toutes les versions antérieures à DSU 2.3.0.0.
La faille provient d’une limitation incorrecte des chemins d’accès vers un répertoire restreint, un défaut de type « Path Traversal ». Un attaquant non authentifié disposant d’un accès distant pourrait l’exploiter pour accéder au système de fichiers, puis exécuter du code arbitraire avec les privilèges root.
Dell estime qu’une exploitation réussie peut conduire à la compromission complète de l’application vulnérable et du système d’exploitation sous-jacent. Le constructeur classe donc cette vulnérabilité comme critique et recommande une mise à niveau dans les plus brefs délais.
Les serveurs PowerEdge connectés sont prioritaires
Les équipes exploitant DSU sur des systèmes Dell PowerEdge doivent déployer immédiatement la version 2.3.0.0, en particulier lorsque l’infrastructure est accessible depuis Internet. L’outil intervient directement dans la maintenance des serveurs, ce qui augmente l’impact potentiel d’une élévation complète de privilèges.
La mise à jour corrige également plusieurs autres CVE affectant l’utilitaire en ligne de commande. Dell en détaille la liste dans son bulletin de sécurité DSA-2026-324.
Cette vulnérabilité rappelle qu’un composant d’administration peut devenir un point d’entrée particulièrement sensible : ses droits élevés transforment une faiblesse de validation des chemins en risque de prise de contrôle du serveur. Pour les environnements critiques, la correction doit s’accompagner d’une vérification de l’exposition réseau de DSU et des traces d’accès inhabituelles.
Source : Dell