**Dell emitió el jueves 1 de octubre una advertencia de seguridad crítica para su herramienta de despliegue System Update (DSU), identificada como CVE-2026-86360. Esta vulnerabilidad permite a un atacante no autenticado ejecutar código con privilegios root en sistemas Linux y Windows sin credenciales previas, comprometiendo el sistema operativo en infraestructuras PowerEdge.**
El defecto técnico reside en una debilidad de recorrido de ruta que expone el sistema de archivos del servidor. La empresa indicó que este fallo recibe una puntuación base CVSS de 9.6, clasificándolo como crítico debido a su vector de ataque remoto y la baja complejidad de explotación. Para los administradores de TI, la acción inmediata requiere actualizar la herramienta DSU a la versión 2.3.0.0 o superior, disponible en el portal de soporte oficial.
Además, la actualización corrige cuatro fallos adicionales de severidad alta en la misma herramienta. Dos de ellos (CVE-2026-63697 y CVE-2026-71168) permiten la ejecución remota de código, mientras que los otros dos (CVE-2026-86361 y CVE-2026-86362) habilitan la elevación de privilegios locales. Dell no ha reportado explotación activa de estas cinco vulnerabilidades específicas, pero recordó que grupos de ciberespionaje han abusado históricamente de defectos en sus productos para implantar software malicioso en objetivos gubernamentales y corporativos.



