Dell alerta sobre una falla crítica en su herramienta de actualización de servidores
El aviso oficial, DSA-2026-324, fue publicado el 1 de octubre de 2026. Dell recomienda instalar DSU 2.3.0.0 o posterior para corregir los problemas identificados.
Actualizada el

Las herramientas que mantienen actualizados los servidores también necesitan mantenimiento. Dell publicó una alerta sobre cinco vulnerabilidades en Dell System Update (DSU), una utilidad empleada por administradores para actualizar controladores, BIOS y firmware en servidores PowerEdge.
Una falla que podría dar acceso privilegiado
La vulnerabilidad principal, CVE-2026-86360, recibió una puntuación de 9,6 sobre 10 y está clasificada como crítica. Se trata de un problema de path traversal: la herramienta no limita correctamente determinadas rutas de acceso a archivos.
Según Dell, un atacante remoto sin autenticación podría aprovecharla para acceder al sistema de archivos y ejecutar código con privilegios root. Una explotación exitosa podría comprometer tanto DSU como el sistema operativo. El vector publicado requiere interacción del usuario, aunque el boletín no explica qué acción concreta sería necesaria. www.dell.com
Qué instalaciones están afectadas
| Producto | Versiones vulnerables | Corrección |
|---|---|---|
| Dell System Update | Anteriores a 2.3.0.0 | Actualizar a 2.3.0.0 o posterior |
La alerta corresponde a DSU. Tener una computadora o servidor Dell no basta para determinar exposición: primero hay que comprobar si utiliza esta herramienta y qué versión tiene instalada. www.dell.com
La actualización corrige cinco vulnerabilidades
Además de la falla crítica, el paquete resuelve cuatro problemas relacionados con elevación de privilegios y ejecución de código. Sus requisitos son diferentes; algunos necesitan acceso local y permisos previos.
Help Net Security señala que el aviso no informa si estas vulnerabilidades fueron utilizadas en ataques reales. Eso permite distinguir el riesgo confirmado de una campaña de explotación que no ha sido comunicada en el boletín. www.helpnetsecurity.com
Qué conviene hacer ahora
Si administrás servidores PowerEdge, empezá por localizar las instalaciones de DSU y verificar su versión. También revisá si la herramienta forma parte de scripts o tareas programadas de mantenimiento.
Antes de actualizar un servidor de producción, definí el impacto esperado, comprobá los respaldos y prepará un procedimiento de recuperación. Descargá el paquete desde el soporte oficial de Dell y validá después la versión instalada y las tareas que dependen de DSU.
Si el mantenimiento está tercerizado, pedí al proveedor una confirmación concreta: qué equipos revisó, qué versión encontró y cuáles quedaron actualizados.
Incluir las herramientas de mantenimiento en el inventario
Este caso deja una tarea útil para cualquier empresa: incorporar al inventario las utilidades de administración, además de los sistemas operativos y las aplicaciones de trabajo.
Registrar su versión, responsable y fecha de revisión ayuda a evitar que una herramienta instalada para proteger la infraestructura quede olvidada durante años.