Kerngegevens
- Leverancier
- Dell
- Product
- Dell System Update
- Soort software
- servers
- Getroffen versies
- Dell System Update versies ouder dan 2.3.0.0
- Oplossing
- Update beschikbaar
- Opgeloste versie
- Dell System Update 2.3.0.0
- Gepubliceerd
- 6 oktober 2026
- Laatst bijgewerkt
- 6 oktober 2026
Simpel uitgelegd
Wat is er aan de hand?
In Dell System Update zit een fout in de manier waarop rechten zijn ingesteld voor een belangrijk onderdeel van het programma. Die rechten zijn ruimer dan ze zouden moeten zijn. Een aanvaller kan daar misbruik van maken om meer rechten op het systeem te krijgen dan bedoeld.
Wie loopt risico?
Je loopt risico als je een versie van Dell System Update gebruikt die ouder is dan 2.3.0.0. De aanvaller moet lokaal toegang hebben tot het systeem en kan werken met een account met beperkte rechten. Voor misbruik is ook een handeling van een gebruiker nodig. Volgens de gegevens wordt het lek op dit moment niet actief misbruikt en is er geen openbare exploit bekend.
Wat moet je doen?
Werk Dell System Update bij
Installeer Dell System Update versie 2.3.0.0 of nieuwer. Oudere versies zijn kwetsbaar.
Controleer je huidige versie
Kijk in het programma welke versie van Dell System Update je gebruikt, ook op systemen die je beheert voor anderen.
Lees het advies van Dell
Dell beschrijft het lek in beveiligingsadvies DSA-2026-324. Volg de aanwijzingen van de leverancier.
Beperk lokale toegang
Geef alleen mensen die het echt nodig hebben een account op de betreffende systemen, zodat een aanvaller minder makkelijk lokale toegang krijgt.
Technische detailsBeschrijving, CVSS-vector, EPSS en adviezen
Beschrijving
Dell System Update bevat een kwetsbaarheid van het type CWE-732: onjuiste toewijzing van rechten aan een kritieke bron. Hierdoor kan een lokale aanvaller met beperkte rechten mogelijk een bron benaderen of wijzigen die beter beschermd had moeten zijn. De CVSS-vector (AV:L/AC:L/PR:L/UI:R/S:C) wijst op een lokale aanvalsroute met lage complexiteit, lage vereiste rechten en een vereiste gebruikershandeling. Door de gewijzigde scope (S:C) kan de impact buiten het kwetsbare onderdeel reiken, met hoge gevolgen voor vertrouwelijkheid, integriteit en beschikbaarheid. Versies van Dell System Update vóór 2.3.0.0 zijn getroffen.
CVSS-vector (versie 3.1, basisscore 8,2, bron: CNA)
CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H- Zwakheid (CWE)
- CWE-732 · Onjuiste toewijzing van rechten aan een kritieke bron
- Aanvalsroute
- Alleen met toegang tot het apparaat
- Aanvalscode openbaar
- Nee