Celah Kritis Dell System Update CVE-2026-86360 Bisa Berikan Akses Root kepada Attacker

Dell memperingatkan administrator IT untuk segera memperbarui Dell System Update (DSU) setelah ditemukannya vulnerability kritis yang memungkinkan unauthenticated remote attacker menjalankan arbitrary code dengan root privileges.
Vulnerability yang dilacak sebagai CVE-2026-86360 berasal dari kelemahan path traversal pada Dell System Update command-line interface (CLI). Eksploitasi yang berhasil dapat memberikan attacker akses ke filesystem dan berpotensi menyebabkan compromise terhadap aplikasi serta underlying operating system.
Dell memperbaiki vulnerability tersebut bersama empat celah high-severity lainnya dalam Dell System Update 2.3.0.0. Perusahaan merekomendasikan pelanggan melakukan upgrade ke versi tersebut atau yang lebih baru sesegera mungkin.
Belum ada indikasi bahwa CVE-2026-86360 maupun empat vulnerability DSU lainnya telah dieksploitasi secara aktif.
Dell System Update Digunakan untuk Mengelola Server PowerEdge
Dell System Update merupakan deployment tool berbasis command-line yang digunakan enterprise IT administrator untuk mendistribusikan update pada infrastructure Dell.
DSU dapat digunakan untuk memasang BIOS, firmware, dan software update pada sistem Linux maupun Windows yang berjalan di infrastructure enterprise server PowerEdge.
Karena tool tersebut digunakan untuk menangani komponen penting pada server, vulnerability yang memungkinkan attacker memperoleh elevated privileges memiliki dampak keamanan yang signifikan.
Dalam skenario terburuk, attacker yang berhasil mengambil alih tool management dengan root privileges dapat memperoleh kontrol luas terhadap underlying operating system.
CVE-2026-86360 Berasal dari Path Traversal
CVE-2026-86360 dikategorikan sebagai vulnerability path traversal.
Jenis kelemahan ini terjadi ketika aplikasi tidak melakukan validasi secara memadai terhadap path yang diterima atau diproses.
Akibatnya, attacker dapat memanipulasi path sehingga aplikasi mengakses file atau directory di luar lokasi yang seharusnya diizinkan.
Dalam advisory-nya, Dell mengatakan unauthenticated attacker dengan remote access berpotensi mengeksploitasi vulnerability tersebut untuk mendapatkan filesystem access.
Dampaknya menjadi lebih serius karena vulnerability dapat digunakan untuk menjalankan arbitrary code dengan root privileges.
Attacker Tidak Memerlukan Authentication
Salah satu faktor yang membuat CVE-2026-86360 dikategorikan kritis adalah tidak diperlukannya authentication untuk mengeksploitasi vulnerability.
Menurut Dell, attacker dengan remote access dapat berpotensi memanfaatkan kelemahan tersebut tanpa terlebih dahulu memiliki authenticated account.
Eksploitasi yang berhasil dapat menyebabkan complete compromise terhadap aplikasi yang vulnerable dan operating system di bawahnya.
Root merupakan tingkat privilege tertinggi pada sistem Unix dan Linux. Proses yang berjalan sebagai root pada dasarnya memiliki kemampuan untuk membaca atau mengubah hampir seluruh bagian sistem sesuai security control yang berlaku.
Karena itu, arbitrary code execution pada level root dapat memberikan attacker kemampuan yang jauh lebih luas dibandingkan compromise terhadap account biasa.
Dell Perbaiki Empat Vulnerability High-Severity Lainnya
CVE-2026-86360 bukan satu-satunya masalah keamanan yang diperbaiki dalam update Dell System Update terbaru.
Dell juga memperbaiki empat vulnerability dengan tingkat keparahan tinggi.
Dua di antaranya, CVE-2026-63697 dan CVE-2026-71168, dapat dimanfaatkan remote attacker untuk mendapatkan remote code execution (RCE).
Sementara itu, CVE-2026-86361 dan CVE-2026-86362 dapat dieksploitasi untuk melakukan privilege escalation.
Kombinasi beberapa vulnerability dengan dampak RCE dan privilege escalation membuat pembaruan DSU menjadi prioritas penting bagi administrator yang mengoperasikan infrastructure terdampak.
Pengguna Disarankan Upgrade ke DSU 2.3.0.0 atau Lebih Baru
Dell merekomendasikan pelanggan memperbarui Dell System Update ke versi 2.3.0.0 atau yang lebih baru.
Versi tersebut telah menyertakan patch untuk CVE-2026-86360 serta empat vulnerability high-severity lainnya.
Administrator sebaiknya terlebih dahulu menginventarisasi sistem yang menggunakan DSU, memeriksa versi yang terpasang, kemudian melakukan update sesuai prosedur change management organisasi.
Perhatian khusus perlu diberikan pada instance DSU yang dapat dijangkau melalui network atau berada dalam environment dengan exposure lebih luas.
Dell menekankan pelanggan sebaiknya melakukan upgrade pada kesempatan paling awal.
Path Traversal Sudah Lama Menjadi Masalah Keamanan
Path traversal bukan kategori vulnerability baru.
FBI dan Cybersecurity and Infrastructure Security Agency (CISA) AS sebelumnya mendorong software manufacturer menghilangkan kelemahan tersebut dari produk sebelum dirilis kepada pelanggan.
Pada 2024, kedua lembaga menyoroti path traversal sebagai kelas vulnerability yang telah lama diketahui dan seharusnya dapat dicegah melalui secure software development practice.
Mitigasi umumnya membutuhkan validasi input yang ketat, normalisasi path, pembatasan directory yang dapat diakses, serta penggunaan API yang tidak memungkinkan input tidak tepercaya menentukan filesystem path secara bebas.
Kemunculan vulnerability kritis jenis ini pada enterprise deployment tool menunjukkan dampak path traversal dapat jauh melampaui unauthorized file access apabila aplikasi berjalan dengan privilege tinggi.
Belum Ada Bukti Eksploitasi Aktif
Dell belum menyatakan CVE-2026-86360 sedang dieksploitasi secara aktif.
Hal yang sama berlaku terhadap CVE-2026-63697, CVE-2026-71168, CVE-2026-86361, dan CVE-2026-86362.
Meski demikian, ketiadaan laporan active exploitation bukan alasan untuk menunda patching.
Setelah security advisory dan informasi vulnerability dipublikasikan, attacker dapat mulai menganalisis update untuk memahami perbedaan code antara versi vulnerable dan patched.
Teknik seperti patch diffing dapat membantu security researcher maupun attacker menemukan bagian aplikasi yang diperbaiki dan berpotensi mempercepat pengembangan exploit.
Karena itu, organisasi yang menggunakan DSU disarankan memperpendek window antara disclosure dan deployment patch.
Dell Juga Memperbaiki Celah Kritis Container Storage Modules
Pada hari yang sama, Dell juga meminta administrator memperbarui Dell Container Storage Modules (CSM) setelah ditemukan sejumlah vulnerability serius.
Dua di antaranya, CVE-2026-63688 dan CVE-2026-63692, mendapatkan tingkat severity maksimum dan dapat memberikan administrative privileges dalam kondisi tertentu.
Kedua advisory yang dirilis berdekatan tersebut menunjukkan pentingnya organisasi memeriksa lebih dari satu komponen Dell enterprise infrastructure.
Administrator yang menggunakan DSU sekaligus Container Storage Modules perlu memastikan masing-masing produk telah diperbarui ke versi aman yang direkomendasikan vendor.
Vulnerability Dell Sebelumnya Pernah Dieksploitasi Threat Actor
Walaupun vulnerability DSU terbaru belum diketahui dieksploitasi, celah pada produk Dell sebelumnya pernah dimanfaatkan threat actor dalam serangan dunia nyata.
Kelompok Lazarus yang dikaitkan dengan Korea Utara sebelumnya dilaporkan mengeksploitasi CVE-2021-21551, sebuah insufficient access control vulnerability pada driver Dell dbutil.
Celah tersebut digunakan dalam operasi yang melibatkan deployment rootkit Windows.
Kasus lain melibatkan CVE-2026-22769 pada Dell RecoverPoint for Virtual Machines.
Mandiant dan Google Threat Intelligence Group melaporkan suspected Chinese cyberespionage actor yang dilacak sebagai UNC6201 telah mengeksploitasi hardcoded-credential vulnerability tersebut sejak setidaknya pertengahan 2024.
Menurut investigator, attacker menggunakannya untuk membuat hidden network interface pada VMware ESXi server dan mendistribusikan malware payload.
CISA Pernah Memerintahkan Federal Agency Memperbaiki Sistem Dell
CVE-2026-22769 kemudian mendapatkan perhatian CISA setelah ditemukan bukti active exploitation.
Federal agency AS diperintahkan memperbarui sistem Dell yang vulnerable dalam waktu tiga hari.
Kasus tersebut tidak berarti CVE-2026-86360 saat ini digunakan dalam serangan.
Namun, riwayat eksploitasi vulnerability Dell pada enterprise infrastructure menunjukkan mengapa administrator tidak sebaiknya menunggu adanya bukti serangan sebelum memasang patch.
Infrastructure management tool menjadi target menarik karena sering beroperasi dengan privilege tinggi dan memiliki akses luas terhadap server.
CVE-2026-86360 Perlu Menjadi Prioritas Patching
Kombinasi remote access, tidak diperlukannya authentication, arbitrary code execution, dan root privileges membuat CVE-2026-86360 menjadi vulnerability yang perlu mendapatkan perhatian segera.
Risiko tersebut semakin penting bagi organisasi yang menggunakan Dell System Update untuk mengelola banyak PowerEdge server.
Administrator disarankan memeriksa seluruh deployment DSU dan memastikan software telah diperbarui ke versi 2.3.0.0 atau lebih baru.
Organisasi juga sebaiknya memeriksa log dan aktivitas mencurigakan pada server yang sebelumnya menjalankan versi vulnerable, terutama apabila interface terkait dapat dijangkau dari network yang tidak sepenuhnya tepercaya.
Untuk saat ini, Dell belum melaporkan active exploitation terhadap lima vulnerability DSU yang diperbaiki. Namun, perusahaan secara eksplisit merekomendasikan pelanggan melakukan upgrade pada kesempatan paling awal.
Sumber: Dell








