Kritische Dell-DSU-Schwachstelle könnte es Angreifern aus der Ferne ermöglichen, Code mit Root-Rechten auszuführen

Dell hat fünf Schwachstellen in System Update behoben, darunter eine kritische Lücke, durch die nicht authentifizierte Angreifer aus der Ferne Code mit Root-Rechten ausführen könnten.

Oct 6, 2026
3 minute read
eSecurity Planet Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

Ein Dell-Dienstprogramm, das dazu dient, Unternehmensserver aktuell zu halten, enthält eine kritische Schwachstelle, die einem Angreifer stattdessen Kontrolle auf Root-Ebene verschaffen könnte.

Dell hat fünf Schwachstellen in Dell System Update offengelegt, darunter eine mit 9,6 bewertete Path-Traversal-Schwachstelle, durch die ein nicht authentifizierter Angreifer aus der Ferne auf betroffenen Systemen beliebigen Code mit Root-Rechten ausführen könnte.

Dell hat Fehlerbehebungen veröffentlicht und gibt an, keine Hinweise auf eine aktive Ausnutzung gesehen zu haben. Da DSU auf der Serverinfrastruktur mit erhöhten Rechten arbeitet, sollten Unternehmen, die betroffene Versionen einsetzen, das Update jedoch priorisieren.

Fünf Schwachstellen in Dell System Update reichen vom hohen bis zum kritischen Schweregrad

Laut Dells Sicherheitsmitteilung vom 1. Oktober, weisen alle fünf Schwachstellen CVSS-Werte zwischen 9,6 und 7,3 auf. 

Eine ist als kritisch eingestuft, die übrigen vier als hoch. Obwohl sich ihr Schweregrad und die erforderlichen Angriffsvoraussetzungen unterscheiden, kann jede von ihnen auf betroffenen Systemen zu einer Rechteausweitung oder Codeausführung führen.

Die schwerwiegendste Schwachstelle, CVE-2026-86360, ist eine mit 9,6 bewertete Path-Traversal-Schwachstelle, die es einem nicht authentifizierten Angreifer mit Fernzugriff ermöglichen könnte, sich Zugriff auf das Dateisystem zu verschaffen und letztlich beliebigen Code mit Root-Rechten auszuführen. Dell zufolge könnte eine erfolgreiche Ausnutzung sowohl die anfällige DSU-Anwendung als auch das zugrunde liegende Betriebssystem vollständig kompromittieren.

Die übrigen vier Schwachstellen bieten unterschiedliche Wege zur Kompromittierung: CVE-2026-86361 und CVE-2026-86362, beide mit 8,2 bewertet, könnten es Angreifern mit niedrigen Rechten ermöglichen, ihre Rechte auszuweiten, und damit möglicherweise weitere bösartige Aktivitäten eröffnen. 

CVE-2026-63697, mit 7,6 bewertet, könnte es einem Angreifer mit hohen Rechten ermöglichen, aus der Ferne Code auszuführen – und zwar durch eine fehlerhafte Zertifikatsvalidierung. Bei CVE-2026-71168 schließlich handelt es sich mit 7,3 um eine weitere Path-Traversal-Schwachstelle, die einem Angreifer mit niedrigen Rechten die Codeausführung ermöglichen könnte.

Advertisement

Warum diese Schwachstellen wichtig sind

Dell System Update dient dazu, BIOS, Firmware, Treiber und andere systemweite Updates zu installieren, und erhält dadurch Zugriff auf besonders privilegierte Bereiche des Servers.

Das macht Schwachstellen in DSU besonders schwerwiegend. Wenn ein Angreifer das Dienstprogramm ausnutzt, um Root-Rechte zu erlangen, könnte er Dateien verändern, Systemkonfigurationen ändern, zusätzliche Tools installieren oder Sicherheitskontrollen beeinträchtigen.

Diese Aktionen sind nicht einzigartig für DSU, aber Root-Zugriff verschafft einem Angreifer weitreichende Kontrolle über das zugrunde liegende Betriebssystem. MITRE ATT&CK führt Techniken wie das Deaktivieren oder Verändern von Sicherheitstools unter der Kategorie „Beeinträchtigung der Abwehrmaßnahmen“.

Die Path-Traversal-Schwachstellen erhöhen das Risiko zusätzlich, weil sie Angreifern den Zugriff auf Dateien ermöglichen oder Verzeichnisse außerhalb ihrer vorgesehenen Speicherorte. 

Um diese Schwachstelle in einen größeren Zusammenhang einzuordnen, berichtet BleepingComputer, dass selbst die Cybersecurity & Infrastructure Security Agency (CISA) gewarnt hat, Path-Traversal-Schwachstellen würden „seit mindestens 2007 als ‚unverzeihlich‘ bezeichnet“.

Was Unternehmen tun sollten

Unternehmen, die Dell System Update einsetzen, sollten zunächst jede betroffene Installation ermitteln und DSU auf Version 2.3.0.0 oder höher aktualisieren, die Dell als korrigierte Version aufführt. 

Angesichts des Angriffswegs ohne Authentifizierung aus der Ferne und der möglichen Auswirkungen auf Root-Ebene sollten Unternehmen das Update priorisieren, statt es auf einen späteren Wartungszyklus zu verschieben.

Teams sollten außerdem Protokolle und Systemaktivitäten auf betroffenen Servern auf Anzeichen unerwarteter DSU-Aktivitäten, einer Rechteausweitung oder nicht erklärbarer Änderungen prüfen, die über den Update-Mechanismus vorgenommen wurden.

Eine erfolgreiche Kompromittierung könnte einem Angreifer genügend Berechtigungen verschaffen, um Dateien oder Sicherheitstools zu verändern. Unternehmen sollten daher nicht davon ausgehen, dass ein zuvor kompromittierter Server allein durch die Installation des Patches wieder sicher ist.

Advertisement

Schließlich sollten Unternehmen unnötige Angriffsflächen rund um privilegierte Verwaltungssoftware reduzieren. IT-Teams können dies erreichen, indem sie den Kreis der Personen einschränken, die administrative Update-Tools ausführen dürfen, den Fernzugriff begrenzen, eine unabhängige Sicherheitsüberwachung aufrechterhalten und privilegierte Software regelmäßig überprüfen.

Weitere Meldungen: Der Cybersecurity Awareness Month hebt vier empfehlenswerte Gewohnheiten für 2026 hervor: Sicherheitsupdates schneller installieren, MFA nutzen, ohne deren Fähigkeiten zu überschätzen, selbst scheinbar legitime Anfragen hinterfragen und davon ausgehen, dass einige persönliche Daten möglicherweise bereits offengelegt wurden.

Joseph Chisom Ofonagoro

Joseph is a Technical Writer with about 3 years of experience in the industry, also advancing a career in cyber threat intelligence. He is passionate about the responsible use of technology, a passion that led him into cybersecurity. As an undergrad, he leads a novel community of technology enthusiasts at his school, NOUN, where he guides and shares resources for beginners in tech. His writing experience includes a diverse range of topics, from consumer tech to startups to tutorials. Additionally, he periodically shares case studies and research reports on cybersecurity on his social media pages.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.