Rilevate vulnerabilità in prodotti Dell (AL09/260917/CSIRT-ITA)
Data:
17 Settembre 2026
Impatto Sistemico
Alto (66.66)
Sintesi
Aggiornamenti di sicurezza Dell Technologies sanano molteplici vulnerabilità, di cui una con gravità “critica” e 11 con gravità “alta”, in vari prodotti.
Tipologia
- Tampering
- Authentication Bypass
- Remote Code Execution
- Elevation of Privilege
Prodotti e/o versioni affette
Dell
- Wyse Management Suite Repository, versioni precedenti alla 2605.0.3.119
- Wyse Management Suite, versioni precedenti alla 2605.0.3.683
- Elastic Cloud Storage (ECS) 3.x, versione 3.8.1.7 e precedenti
- ObjectScale, versioni precedenti alla 4.4.0.0
- Update Package (DUP) Framework, versioni precedenti alla 26.07.03
- Repository Manager (DRM), versioni precedenti alla 3.5.2
- Server Update Utility (SUU), versioni precedenti alla 26.07.01
- Driver Pack (Windows e Linux), versioni precedenti alla 26.07.01
Azioni di mitigazione
In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni dei relativi bollettini di sicurezza riportati nella sezione Riferimenti.
Di seguito sono riportate le sole CVE relative alle vulnerabilità con gravità “critica” e “alta”:
Riferimenti
- https://www.dell.com/support/kbdoc/en-us/000502744/dsa-2026-387-security-update-for-dell-wyse-management-suite-wms-for-multiple-vulnerabilities
- https://www.dell.com/support/kbdoc/en-in/000505935/dsa-2026-393-security-update-for-dell-objectscale-multiple-vulnerabilities
- https://www.dell.com/support/kbdoc/en-us/000509455/dsa-2026-417-security-update-for-dell-update-package-dup-framework-vulnerabilities
- https://www.dell.com/support/kbdoc/en-us/000509459/dsa-2026-419-security-update-for-dell-repository-manager-drm-vulnerability
- https://www.dell.com/support/kbdoc/en-us/000509930/dsa-2026-422-security-update-for-dell-server-update-utility-suu-vulnerability
CVE
| CVE-ID | |||
|---|---|---|---|
| CVE-2026-86359 | CVE-2026-81240 | CVE-2026-81239 | CVE-2026-81238 |
| CVE-2026-81236 | CVE-2026-81235 | CVE-2026-71180 | CVE-2026-71179 |
| CVE-2026-70416 | CVE-2026-56795 | CVE-2026-31694 | CVE-2025-43936 |
Change log
| Versione | Note | Data |
|---|---|---|
| 1.0 | Pubblicato il 17-09-2026 | 17/09/2026 |
Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link
Ultimo aggiornamento
17 Settembre 2026, 16:27
CSIRT Toscana