Kerngegevens
- Leverancier
- Dell
- Product
- Dell System Update
- Soort software
- servers
- Getroffen versies
- Dell System Update versies vóór 2.3.0.0
- Oplossing
- Update beschikbaar
- Opgeloste versie
- Dell System Update 2.3.0.0
- Gepubliceerd
- 6 oktober 2026
- Laatst bijgewerkt
- 6 oktober 2026
Simpel uitgelegd
Wat is er aan de hand?
In Dell System Update zit een fout in de toegangscontrole. Het programma controleert niet goed wie bepaalde handelingen mag uitvoeren. Een aanvaller met beperkte rechten kan daardoor mogelijk meer rechten op het systeem krijgen dan de bedoeling is.
Wie loopt risico?
Je loopt risico als je een versie van Dell System Update gebruikt die ouder is dan 2.3.0.0. De aanvaller moet lokaal toegang hebben tot het systeem en kan niet vanaf internet aanvallen. Volgens de beoordeling is ook een handeling van een gebruiker nodig. Er zijn geen aanwijzingen dat het lek actief wordt misbruikt, en er is geen openbare aanvalscode bekend.
Wat moet je doen?
Controleer je versie
Kijk welke versie van Dell System Update je gebruikt. Is dat een versie ouder dan 2.3.0.0, dan is je systeem kwetsbaar.
Update naar 2.3.0.0 of nieuwer
Installeer Dell System Update versie 2.3.0.0 of nieuwer. Raadpleeg daarvoor het beveiligingsadvies van Dell (DSA-2026-324) op de supportpagina van Dell.
Beperk lokale toegang
Geef alleen mensen die het nodig hebben een account op de betreffende systemen. Zo verklein je de kans dat iemand met beperkte rechten het lek kan misbruiken.
Technische detailsBeschrijving, CVSS-vector, EPSS en adviezen
Beschrijving
Het lek betreft onjuiste toegangscontrole (CWE-284) in Dell System Update (DSU) in versies vóór 2.3.0.0. Een aanvaller met lokale toegang en lage rechten kan de fout mogelijk misbruiken voor rechtenverhoging. De CVSS 3.1-vector is AV:L/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H, met een score van 8,2 die door de CNA is toegekend. Daarbij is gebruikersinteractie nodig en kan de impact buiten het kwetsbare onderdeel reiken (scope changed). Een succesvolle aanval kan grote gevolgen hebben voor vertrouwelijkheid, integriteit en beschikbaarheid.
CVSS-vector (versie 3.1, basisscore 8,2, bron: CNA)
CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H- Zwakheid (CWE)
- CWE-284 · Onjuiste toegangscontrole
- Aanvalsroute
- Alleen met toegang tot het apparaat
- Aanvalscode openbaar
- Nee