Nieuwsbrief

Elke week de belangrijkste lekken in je mail.

CVE-2026-86361

Dell System Update: onjuiste rechten op kritieke bron geeft meer rechten

Hoog8,2
Door Redactie LekkenRadarCVE gepubliceerd: Op LekkenRadar sinds: CVSS 3.1 · bron: CNA

Kerngegevens

Leverancier
Dell
Soort software
servers
Getroffen versies
Dell System Update versies ouder dan 2.3.0.0
Oplossing
Update beschikbaar
Opgeloste versie
Dell System Update 2.3.0.0
Gepubliceerd
6 oktober 2026
Laatst bijgewerkt
6 oktober 2026

Simpel uitgelegd

Wat is er aan de hand?

In Dell System Update zit een fout in de manier waarop rechten zijn ingesteld voor een belangrijk onderdeel van het programma. Die rechten zijn ruimer dan ze zouden moeten zijn. Een aanvaller kan daar misbruik van maken om meer rechten op het systeem te krijgen dan bedoeld.

Wie loopt risico?

Je loopt risico als je een versie van Dell System Update gebruikt die ouder is dan 2.3.0.0. De aanvaller moet lokaal toegang hebben tot het systeem en kan werken met een account met beperkte rechten. Voor misbruik is ook een handeling van een gebruiker nodig. Volgens de gegevens wordt het lek op dit moment niet actief misbruikt en is er geen openbare exploit bekend.

Wat moet je doen?

  1. Werk Dell System Update bij

    Installeer Dell System Update versie 2.3.0.0 of nieuwer. Oudere versies zijn kwetsbaar.

  2. Controleer je huidige versie

    Kijk in het programma welke versie van Dell System Update je gebruikt, ook op systemen die je beheert voor anderen.

  3. Lees het advies van Dell

    Dell beschrijft het lek in beveiligingsadvies DSA-2026-324. Volg de aanwijzingen van de leverancier.

  4. Beperk lokale toegang

    Geef alleen mensen die het echt nodig hebben een account op de betreffende systemen, zodat een aanvaller minder makkelijk lokale toegang krijgt.

Technische detailsBeschrijving, CVSS-vector, EPSS en adviezen

Beschrijving

Dell System Update bevat een kwetsbaarheid van het type CWE-732: onjuiste toewijzing van rechten aan een kritieke bron. Hierdoor kan een lokale aanvaller met beperkte rechten mogelijk een bron benaderen of wijzigen die beter beschermd had moeten zijn. De CVSS-vector (AV:L/AC:L/PR:L/UI:R/S:C) wijst op een lokale aanvalsroute met lage complexiteit, lage vereiste rechten en een vereiste gebruikershandeling. Door de gewijzigde scope (S:C) kan de impact buiten het kwetsbare onderdeel reiken, met hoge gevolgen voor vertrouwelijkheid, integriteit en beschikbaarheid. Versies van Dell System Update vóór 2.3.0.0 zijn getroffen.

CVSS-vector (versie 3.1, basisscore 8,2, bron: CNA)

CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H
Zwakheid (CWE)
CWE-732 · Onjuiste toewijzing van rechten aan een kritieke bron
Aanvalsroute
Alleen met toegang tot het apparaat
Aanvalscode openbaar
Nee

Bronnen

Deel dit lek