デル、DSUの重大な脆弱性を修正するバージョン2.3.0.0を公開
CVE-2026-86360は認証不要の遠隔攻撃者にroot権限でのコード実行を許すパストラバーサル脆弱性で、デルは他4件の高深刻度の欠陥も修正した。
デルは、CLIデプロイメントツール「Dell System Update(DSU)」における重大な脆弱性に対するセキュリティアドバイザリを公開し、顧客に修正プログラムの適用を促した。脆弱性はCVE-2026-86360として追跡されており、パストラバーサルの弱点を悪用して、認証されていない遠隔攻撃者がroot権限でコードを実行できる。
デルによると、悪用に成功した場合、脆弱なアプリケーションと基盤となるオペレーティングシステムが完全に侵害される可能性がある。同社はDSUのバージョン2.3.0.0以降へのアップグレードを推奨している。
デルはこのほか、4件の高深刻度のDSUの欠陥も修正した。CVE-2026-63697とCVE-2026-71168は遠隔コード実行、CVE-2026-86361とCVE-2026-86362は権限昇格につながる。
さらにデルは、IT管理者に対し、Container Storage Modulesの最大深刻度の脆弱性2件(CVE-2026-63688とCVE-2026-63692)にも修正プログラムを適用するよう呼びかけている。デルはこれらの欠陥がいずれも実際に悪用されたとはしていない。
なお、FBIとCISAは2024年5月以降、ソフトウェア企業に対し、出荷前にパストラバーサルの弱点を除去するよう求めている。
BleepingComputerがこのアドバイザリを報じた。
よくある質問
CVE-2026-86360は何を許す脆弱性ですか?
Dell System Update(DSU)のパストラバーサルの弱点で、認証されていない遠隔攻撃者がroot権限でコードを実行できる。悪用に成功すると、脆弱なアプリケーションと基盤のOSが完全に侵害される可能性がある。
どのバージョンにアップグレードすればよいですか?
デルはDSUのバージョン2.3.0.0以降へのアップグレードを推奨している。
これらの脆弱性は実際に悪用されていますか?
デルはこれらの欠陥がいずれも実際に悪用されたとはしていない。