Kerngegevens
- Leverancier
- Dell
- Product
- Dell System Update
- Soort software
- servers
- Getroffen versies
- Dell System Update alle versies voor 2.3.0.0
- Oplossing
- Update beschikbaar
- Opgeloste versie
- Dell System Update 2.3.0.0
- Gepubliceerd
- 6 oktober 2026
- Laatst bijgewerkt
- 6 oktober 2026
Simpel uitgelegd
Wat is er aan de hand?
In Dell System Update zit een fout in de controle van certificaten. Het programma controleert niet goed of een certificaat wel klopt. Daardoor kan een aanvaller onder bepaalde omstandigheden op afstand code laten uitvoeren.
Wie loopt risico?
Je loopt risico als je een versie van Dell System Update gebruikt die ouder is dan 2.3.0.0. Een aanvaller heeft hoge rechten en toegang op afstand nodig, en de aanval is volgens de vector alleen te doen als een gebruiker meewerkt. Er is geen aanwijzing dat het lek actief wordt misbruikt en er is geen publieke exploit bekend.
Wat moet je doen?
Controleer je versie
Kijk in Dell System Update welke versie je gebruikt. Is dat een versie ouder dan 2.3.0.0, dan ben je kwetsbaar.
Update naar 2.3.0.0 of nieuwer
Installeer Dell System Update versie 2.3.0.0 of nieuwer. Gebruik hiervoor de officiële Dell-bronnen.
Lees het advies van Dell
Dell beschrijft de details in het beveiligingsadvies DSA-2026-324. Volg de aanwijzingen daarin.
Beperk de toegang
Geef alleen vertrouwde beheerders toegang op afstand tot systemen waarop Dell System Update draait, zolang je nog niet hebt bijgewerkt.
Technische detailsBeschrijving, CVSS-vector, EPSS en adviezen
Beschrijving
Dell System Update bevat een kwetsbaarheid van het type onjuiste certificaatvalidatie (CWE-295) in versies voor 2.3.0.0. Een aanvaller met hoge rechten en toegang via het netwerk kan hier misbruik van maken om op afstand code uit te voeren. De CVSS-vector (CVSS:3.1/AV:N/AC:H/PR:H/UI:R/S:C/C:H/I:H/A:H) geeft aan dat de aanval complex is, hoge rechten vereist en medewerking van een gebruiker nodig heeft. De impact kan buiten het kwetsbare onderdeel reiken en raakt vertrouwelijkheid, integriteit en beschikbaarheid. De CVSS-score van 7,6 is afkomstig van de CNA.
CVSS-vector (versie 3.1, basisscore 7,6, bron: CNA)
CVSS:3.1/AV:N/AC:H/PR:H/UI:R/S:C/C:H/I:H/A:H- Zwakheid (CWE)
- CWE-295 · Onjuiste validatie van certificaten
- Aanvalsroute
- Via het netwerk of internet
- Aanvalscode openbaar
- Nee