Falha Crítica na Dell Permite Ataque Remoto e Ganho de Acesso Root em Servidores
Aprofundamento CEVIU
Aprofundamento
A Dell System Update (DSU), ferramenta de linha de comando para administradores de TI gerenciarem atualizações em servidores PowerEdge, expõe uma vulnerabilidade crítica de path traversal (CVE-2026-86360). Essa falha permite que um atacante não autenticado, com acesso remoto, execute código com privilégios de root. O impacto é severo: acesso completo ao sistema de arquivos e comprometimento total da aplicação e do sistema operacional subjacente.
Além da CVE-2026-86360, a Dell também corrigiu outras quatro falhas de alta gravidade no DSU: duas de execução remota de código (CVE-2026-63697 e CVE-2026-71168) e duas de escalada de privilégios (CVE-2026-86361 e CVE-2026-86362). A empresa recomenda a atualização imediata para o DSU 2.3.0.0 ou versão superior. Embora não haja explorações ativas confirmadas, grupos de ameaça como o Lazarus e o UNC6201, este último com ligações a espiões chineses, já usaram outras falhas da Dell em ataques no passado, mirando infraestruturas críticas.
Por que isso importa
A falha crítica no Dell System Update (DSU) é um alerta grave para a segurança de servidores PowerEdge, a espinha dorsal de muitas infraestruturas corporativas. A capacidade de um atacante não autenticado obter acesso de root remotamente significa controle total sobre os sistemas afetados, abrindo portas para roubo de dados, interrupção de serviços e implantação de malware.
O fato de a vulnerabilidade ser de path traversal, um tipo de falha que o FBI e a CISA classificam como "imperdoável" desde 2007, mostra a persistência de vetores de ataque conhecidos em softwares modernos. Para administradores de TI, a prontidão na aplicação de patches é essencial para proteger ativos críticos e evitar que suas redes se tornem o próximo alvo de grupos avançados de ameaça.
Linha do tempo
Dell corrige falha crítica de path traversal (CVE-2026-86360) no System Update (DSU)
Perguntas frequentes
O que é o Dell System Update (DSU)?
O Dell System Update (DSU) é uma ferramenta de linha de comando desenvolvida pela Dell. Ela permite que administradores de TI implantem atualizações de BIOS, firmware e software em sistemas Linux e Windows presentes na infraestrutura de servidores PowerEdge.
Qual a principal vulnerabilidade descoberta no DSU?
A principal vulnerabilidade é a CVE-2026-86360, uma falha crítica de path traversal. Ela permite que um atacante remoto não autenticado explore uma fraqueza no sistema para executar código arbitrário com privilégios de root, obtendo acesso completo ao sistema de arquivos.
Por que a Dell System Update é um alvo tão crítico para falhas de segurança?
O DSU é crítico porque gerencia a atualização de servidores PowerEdge, componentes essenciais da infraestrutura de TI de muitas empresas. Uma falha nesta ferramenta compromete a segurança da base dos sistemas, permitindo que atacantes afetem múltiplos servidores de uma só vez com acesso privilegiado.
Qual a recomendação da Dell para administradores de TI?
A Dell recomenda que todos os clientes atualizem o Dell System Update (DSU) para a versão 2.3.0.0 ou posterior o mais rápido possível. Esta atualização corrige as falhas, protegendo os sistemas contra acesso não autorizado e execução de código malicioso.
Fontes
- bleepingcomputer.comfonte original
- Categoria
- CEVIU Segurança da Informação
- Publicado
- 06 de outubro de 2026
- Editoria
- CEVIU Segurança da Informação

