Nieuwsbrief

Elke week de belangrijkste lekken in je mail.

CVE-2026-86362

Dell System Update: onjuiste toegangscontrole maakt rechtenverhoging mogelijk

Hoog8,2
Door Redactie LekkenRadarCVE gepubliceerd: Op LekkenRadar sinds: Bijgewerkt: CVSS 3.1 · bron: CNA

Kerngegevens

Leverancier
Dell
Soort software
servers
Getroffen versies
Dell System Update versies vóór 2.3.0.0
Oplossing
Update beschikbaar
Opgeloste versie
Dell System Update 2.3.0.0
Gepubliceerd
6 oktober 2026
Laatst bijgewerkt
6 oktober 2026

Simpel uitgelegd

Wat is er aan de hand?

In Dell System Update zit een fout in de toegangscontrole. Het programma controleert niet goed wie bepaalde handelingen mag uitvoeren. Een aanvaller met beperkte rechten kan daardoor mogelijk meer rechten op het systeem krijgen dan de bedoeling is.

Wie loopt risico?

Je loopt risico als je een versie van Dell System Update gebruikt die ouder is dan 2.3.0.0. De aanvaller moet lokaal toegang hebben tot het systeem en kan niet vanaf internet aanvallen. Volgens de beoordeling is ook een handeling van een gebruiker nodig. Er zijn geen aanwijzingen dat het lek actief wordt misbruikt, en er is geen openbare aanvalscode bekend.

Wat moet je doen?

  1. Controleer je versie

    Kijk welke versie van Dell System Update je gebruikt. Is dat een versie ouder dan 2.3.0.0, dan is je systeem kwetsbaar.

  2. Update naar 2.3.0.0 of nieuwer

    Installeer Dell System Update versie 2.3.0.0 of nieuwer. Raadpleeg daarvoor het beveiligingsadvies van Dell (DSA-2026-324) op de supportpagina van Dell.

  3. Beperk lokale toegang

    Geef alleen mensen die het nodig hebben een account op de betreffende systemen. Zo verklein je de kans dat iemand met beperkte rechten het lek kan misbruiken.

Technische detailsBeschrijving, CVSS-vector, EPSS en adviezen

Beschrijving

Het lek betreft onjuiste toegangscontrole (CWE-284) in Dell System Update (DSU) in versies vóór 2.3.0.0. Een aanvaller met lokale toegang en lage rechten kan de fout mogelijk misbruiken voor rechtenverhoging. De CVSS 3.1-vector is AV:L/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H, met een score van 8,2 die door de CNA is toegekend. Daarbij is gebruikersinteractie nodig en kan de impact buiten het kwetsbare onderdeel reiken (scope changed). Een succesvolle aanval kan grote gevolgen hebben voor vertrouwelijkheid, integriteit en beschikbaarheid.

CVSS-vector (versie 3.1, basisscore 8,2, bron: CNA)

CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H
Zwakheid (CWE)
CWE-284 · Onjuiste toegangscontrole
Aanvalsroute
Alleen met toegang tot het apparaat
Aanvalscode openbaar
Nee

Bronnen

Deel dit lek