Dell System Update : une faille critique permet l’exécution de code en root

Une simple traversée de répertoires peut ouvrir la voie à une exécution de code avec les privilèges root. Les administrateurs de serveurs Dell PowerEdge utilisant DSU doivent installer la version 2.3.0.0 sans attendre.

Dell System Update 2.3.0.0 ferme une brèche critique

Dell a publié une mise à jour de son outil en ligne de commande Dell System Update, ou DSU, afin de corriger plusieurs vulnérabilités. La plus sévère, référencée CVE-2026-86360, touche toutes les versions antérieures à DSU 2.3.0.0.

La faille provient d’une limitation incorrecte des chemins d’accès vers un répertoire restreint, un défaut de type « Path Traversal ». Un attaquant non authentifié disposant d’un accès distant pourrait l’exploiter pour accéder au système de fichiers, puis exécuter du code arbitraire avec les privilèges root.

Dell estime qu’une exploitation réussie peut conduire à la compromission complète de l’application vulnérable et du système d’exploitation sous-jacent. Le constructeur classe donc cette vulnérabilité comme critique et recommande une mise à niveau dans les plus brefs délais.

Les serveurs PowerEdge connectés sont prioritaires

Les équipes exploitant DSU sur des systèmes Dell PowerEdge doivent déployer immédiatement la version 2.3.0.0, en particulier lorsque l’infrastructure est accessible depuis Internet. L’outil intervient directement dans la maintenance des serveurs, ce qui augmente l’impact potentiel d’une élévation complète de privilèges.

La mise à jour corrige également plusieurs autres CVE affectant l’utilitaire en ligne de commande. Dell en détaille la liste dans son bulletin de sécurité DSA-2026-324.

Cette vulnérabilité rappelle qu’un composant d’administration peut devenir un point d’entrée particulièrement sensible : ses droits élevés transforment une faiblesse de validation des chemins en risque de prise de contrôle du serveur. Pour les environnements critiques, la correction doit s’accompagner d’une vérification de l’exposition réseau de DSU et des traces d’accès inhabituelles.

Source : Dell

Wael.K

Ravi de vous accueillir sur ma page dédiée aux articles ! Je suis Wael El Kadri, et je suis un ingénieur civil de profession. Mais ma véritable passion est le matériel informatique. J'en suis passionné depuis l'âge de 12 ans, et j'aime apprendre et découvrir de nouvelles choses. En 2016, j'ai créé ma page personnelle sur les réseaux sociaux, baptisée Pause Hardware. C'est là que je partage mes créations en modding, mais aussi divers sujets liés au matériel informatique en général. J'ai également crée le site web, pausehardware.com, en 2019 où je publie des articles plus approfondis sur le matériel à travers des tests et revues et articles de news. J'ai eu l'opportunité de participer en tant qu'exposant à plusieurs événements liés aux jeux vidéo, aux côtés de grandes marques, notamment lors de la Paris Game Week en 2018 et 2019. Je reste constamment en quête de nouvelles manières de partager mes connaissances et ma passion pour le matériel informatique avec d'autres passionnés. Voici quelques publications médiatiques qui ont mis en lumière mon travail : Deux articles dans le magazine Extreme PC, parus dans ses  numéros 1 et 21 : Extreme PC Magazine Issue 21 (adobe.com) Également, un article sur Forbes intitulé "Dix Modèles de PC Incroyables en 2021" sur forbes.com : Ten Incredible PC Mods Of 2021 (forbes.com)
guest
0 Commentaires
Le plus ancien
Le plus récent Le plus populaire
0
Nous aimerions avoir votre avis, veuillez laisser un commentaire.x