Donnerstag · 08.10.2026 Ausgabe 175 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-86361

8,2 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft Dell System Update, ein Werkzeug zur Aktualisierung von Firmware und Treibern auf Dell-Systemen. Der Fehler liegt in einer fehlerhaften Rechtevergabe für eine kritische Ressource: Zugriffsrechte sind so gesetzt, dass auch Konten mit geringen Berechtigungen darauf zugreifen oder sie verändern können, obwohl dies ausschließlich privilegierten Prozessen vorbehalten sein müsste. Ein Angreifer, der bereits lokalen Zugang zum System besitzt und nur über ein eingeschränktes Benutzerkonto verfügt, kann diese Fehlkonfiguration ausnutzen, um seine Rechte auszuweiten. Im Ergebnis erlangt er höhere Systemprivilegien, als ihm zustehen, und kann dadurch Aktionen ausführen, die einem Administrator vorbehalten sind. Ein Angriff aus der Ferne ist nicht möglich – vorausgesetzt wird ein bestehender lokaler Zugang. Die Schwachstelle eignet sich damit typischerweise als zweiter Schritt nach einem bereits erfolgten Erstzugriff auf das System.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln