SSysDigest
Dell PowerEdge : une faille permet de prendre les commandes en root

Photo : panumas nikhomkhai sur Pexels

Administration serveur

Dell PowerEdge : une faille permet de prendre les commandes en root

Dell corrige une faille critique dans Dell System Update qui permettait de lancer du code en root sur les serveurs PowerEdge. Mise à jour vivement conseillée.

serveurssécuritémise à jour
Partager :

Dell vient de boucher cinq failles de sécurité dans son outil Dell System Update, et il y en a une qui fait particulièrement froid dans le dos : la CVE-2026-86360, notée 9,6 sur 10. Concrètement, un attaquant pouvait s'en servir pour exécuter du code directement avec les droits root sur les serveurs PowerEdge, autrement dit prendre le contrôle total de la machine.

Pour ceux qui connaissent pas, Dell System Update est l'outil maison utilisé pour gérer les mises à jour de firmware et de pilotes sur les serveurs PowerEdge. C'est exactement le genre d'outil censé protéger ton infra, donc quand lui-même devient une porte d'entrée, c'est embêtant pour tout le monde.

Dell a sorti un correctif pour les cinq vulnérabilités d'un coup, donc si tu gères des PowerEdge dans ton parc, c'est le moment de foncer sur la mise à jour sans traîner. Avec un score aussi élevé, mieux vaut pas laisser traîner ce genre de faille, surtout sur du matériel aussi répandu en entreprise.

Ceci est un résumé rédigé par SysDigestLire l'article original sur IT-Connect →

À lire aussi