델, 시스템 업데이트 툴 루트 권한 취약점 패치 권고
덜 시스템 업데이트(DSU) CLI 툴의 CVE-2026-86360 취약점은 원격에서 루트 권한 코드 실행을 허용한다. 델은 2.3.0.0 이상으로 업그레이드할 것을 권고했다.
델이 Dell System Update(DSU) CLI 배포 툴에서 발견된 치명적 취약점을 패치할 것을 고객에게 권고했다. 해당 취약점은 CVE-2026-86360으로 추적되며, 인증되지 않은 원격 공격자가 경로 순회(path traversal) 약점을 이용해 루트 권한으로 코드를 실행할 수 있게 한다.
델은 성공적인 악용 시 취약한 애플리케이션과 기반 운영체제 전체가 완전히 장악될 수 있다고 밝혔다. 보안 매체 bleepingcomputer.com이 이 권고를 보도했다.
델은 이와 함께 DSU의 고위험 취약점 4건도 패치했다. CVE-2026-63697과 CVE-2026-71168은 원격 코드 실행을, CVE-2026-86361과 CVE-2026-86362는 권한 상승을 허용한다.
델은 Dell System Update를 버전 2.3.0.0 이상으로 업그레이드할 것을 권장했다.
델은 또한 IT 관리자들에게 Container Storage Modules의 최고 심각도 취약점 2건(CVE-2026-63688, CVE-2026-63692)도 패치할 것을 촉구했다.
델은 이들 취약점 중 실제로 악용된 사례는 확인되지 않았다고 밝혔다.
한눈에 보기
Dell System Update의 CVE-2026-86360 취약점은 무엇인가?
인증되지 않은 원격 공격자가 경로 순회 약점을 통해 루트 권한으로 코드를 실행할 수 있는 치명적 취약점이다. 성공 시 애플리케이션과 운영체제 전체가 장악될 수 있다.
어떤 버전으로 업그레이드해야 하나?
델은 Dell System Update를 2.3.0.0 이상으로 업그레이드할 것을 권장했다.
실제로 악용된 사례가 있나?
델은 이 취약점들을 실제로 악용된 사례로 표시하지 않았다.