Nieuwsbrief

Elke week de belangrijkste lekken in je mail.

CVE-2026-63697

Dell System Update: onjuiste controle van certificaten

Hoog7,6
Door Redactie LekkenRadarCVE gepubliceerd: Op LekkenRadar sinds: CVSS 3.1 · bron: CNA

Kerngegevens

Leverancier
Dell
Soort software
servers
Getroffen versies
Dell System Update alle versies voor 2.3.0.0
Oplossing
Update beschikbaar
Opgeloste versie
Dell System Update 2.3.0.0
Gepubliceerd
6 oktober 2026
Laatst bijgewerkt
6 oktober 2026

Simpel uitgelegd

Wat is er aan de hand?

In Dell System Update zit een fout in de controle van certificaten. Het programma controleert niet goed of een certificaat wel klopt. Daardoor kan een aanvaller onder bepaalde omstandigheden op afstand code laten uitvoeren.

Wie loopt risico?

Je loopt risico als je een versie van Dell System Update gebruikt die ouder is dan 2.3.0.0. Een aanvaller heeft hoge rechten en toegang op afstand nodig, en de aanval is volgens de vector alleen te doen als een gebruiker meewerkt. Er is geen aanwijzing dat het lek actief wordt misbruikt en er is geen publieke exploit bekend.

Wat moet je doen?

  1. Controleer je versie

    Kijk in Dell System Update welke versie je gebruikt. Is dat een versie ouder dan 2.3.0.0, dan ben je kwetsbaar.

  2. Update naar 2.3.0.0 of nieuwer

    Installeer Dell System Update versie 2.3.0.0 of nieuwer. Gebruik hiervoor de officiële Dell-bronnen.

  3. Lees het advies van Dell

    Dell beschrijft de details in het beveiligingsadvies DSA-2026-324. Volg de aanwijzingen daarin.

  4. Beperk de toegang

    Geef alleen vertrouwde beheerders toegang op afstand tot systemen waarop Dell System Update draait, zolang je nog niet hebt bijgewerkt.

Technische detailsBeschrijving, CVSS-vector, EPSS en adviezen

Beschrijving

Dell System Update bevat een kwetsbaarheid van het type onjuiste certificaatvalidatie (CWE-295) in versies voor 2.3.0.0. Een aanvaller met hoge rechten en toegang via het netwerk kan hier misbruik van maken om op afstand code uit te voeren. De CVSS-vector (CVSS:3.1/AV:N/AC:H/PR:H/UI:R/S:C/C:H/I:H/A:H) geeft aan dat de aanval complex is, hoge rechten vereist en medewerking van een gebruiker nodig heeft. De impact kan buiten het kwetsbare onderdeel reiken en raakt vertrouwelijkheid, integriteit en beschikbaarheid. De CVSS-score van 7,6 is afkomstig van de CNA.

CVSS-vector (versie 3.1, basisscore 7,6, bron: CNA)

CVSS:3.1/AV:N/AC:H/PR:H/UI:R/S:C/C:H/I:H/A:H
Zwakheid (CWE)
CWE-295 · Onjuiste validatie van certificaten
Aanvalsroute
Via het netwerk of internet
Aanvalscode openbaar
Nee

Bronnen

Deel dit lek