← nejvýznamnější zprávy · všechny zprávy

poslední zpráva · zachyceno

SPOJENO AI

Kritická zranitelnost v Dell System Update umožňuje získat rootovská oprávnění

Bezpečnostní aktualizace pro Dell System Update řeší pět zranitelností, z nichž nejzávažnější je kritická chyba typu 'Path Traversal' se skóre CVSS 9,6 ve verzích před 2.3.0.0. Neautentizovaný vzdálený útočník může při interakci uživatele získat přístup k souborovému systému a spustit libovolný kód s právy roota, čímž může zcela ovládnout systém.

Číst originál na BleepingComputer →

3 zprávy z 3 zdrojů · první CZ · EN/orig

Dell FI IT US

tg: zranitelnost

CVE v události 5

CVEhodnoceníKEVEPSS
CVE-2026-63697 – – –
CVE-2026-71168 – – –
CVE-2026-86360 – – –
CVE-2026-86361 – – –
CVE-2026-86362 – – –

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 9.6.

Tahle CVE jsem vytáhl z širšího textu článku: CVE-2021-21551, CVE-2026-22769, CVE-2026-63688, CVE-2026-63692. Neukazuju u nich proto fakta z katalogů výše, a to preventivně, protože článek se na ně mohl jen odkazovat, třeba jako na starší kauzu.

Jak se o tom psalo 3

  1. · zachyceno · NCSC-FI FI

    Bezpečnostní aktualizace pro Dell System Update řeší kritické chyby

    Společnost Dell vydala opravy pro několik zranitelností v nástroji Dell System Update. Nejzávažnější chyba CVE-2026-86360 s hodnocením CVSS 9.6 spočívá v neošetřeném přechodu adresářů a neautentizovanému vzdálenému útočníkovi umožňuje spustit libovolný kód s právy uživatele root.

    originál: DSA-2026-324: Security update for Dell System Update (DSU) Vulnerabilities

  2. · CSIRT Itálie (ACN) IT

    Zranitelnosti v nástroji Dell System Update

    Podle italského CSIRT vydala společnost Dell Technologies bezpečnostní aktualizace pro nástroj Dell System Update. Tyto opravy řeší pět zranitelností, z nichž jedna má kritickou a čtyři vysokou závažnost.

    originál: Rilevate vulnerabilità in Dell System Update

  3. · BleepingComputer US

    Chyba v Dell System Update umožňuje útočníkům získat práva uživatele root

    Společnost Dell varovala zákazníky, aby co nejdříve opravili kritickou zranitelnost v nástroji příkazového řádku Dell System Update (DSU).

    originál: New Dell System Update flaw lets hackers gain root privileges

Nadpis a shrnutí nahoře složeny strojově ze 3 zpráv (gemini-3.8-flash) za 0,0020 USD.

Překlady 3 zpráv v časové ose generovány strojově (gemini-3.8-flash) za 0,0029 USD.