Donnerstag · 08.10.2026 Ausgabe 175 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-71168

7,3 HIGH CVSS Basis-Score
Beschreibung

Dell System Update, ein Werkzeug zur Verteilung von Treiber- und Firmware-Aktualisierungen auf Dell-Systemen, prüft Pfadangaben nicht ausreichend ab. Dadurch lässt sich der Zugriff auf einen vorgesehenen Verzeichnisbereich umgehen – ein sogenannter Path-Traversal-Fehler: Durch gezielt manipulierte Pfadangaben kann auf Dateien außerhalb des eigentlich erlaubten Verzeichnisses zugegriffen beziehungsweise dort geschrieben werden. Ausnutzbar ist der Fehler durch einen Angreifer mit lokalem Zugang zum betroffenen System, der dabei nur geringe Benutzerrechte benötigt – ein normales Benutzerkonto genügt also. Gelingt der Angriff, kann in der Folge fremder Code zur Ausführung gebracht werden. Da das Update-Werkzeug mit weitreichenden Systemrechten arbeitet, ist der Missbrauch zur Rechteausweitung auf dem betroffenen Rechner besonders attraktiv.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln