Donnerstag · 08.10.2026 Ausgabe 175 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-86362

8,2 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft Dell System Update, ein Werkzeug zur Aktualisierung von Treibern und Firmware auf Dell-Systemen. Sie beruht auf einer fehlerhaften Zugriffskontrolle: Die Software prüft nicht ausreichend, wer bestimmte Funktionen oder Ressourcen nutzen darf. Ein Angreifer, der bereits lokalen Zugang zum betroffenen Rechner und nur eingeschränkte Benutzerrechte besitzt, kann diese Lücke ausnutzen, um sich höhere Berechtigungen zu verschaffen. Da die Aktualisierungssoftware typischerweise mit weitreichenden Systemrechten arbeitet, kann ein erfolgreicher Angriff bis zur vollständigen Kontrolle über das System führen. Eine Ausnutzung aus der Ferne ist nicht möglich – der Angreifer benötigt bereits ein Konto oder anderweitigen Zugriff auf das Gerät. Solche Rechteausweitungen werden in der Praxis häufig als zweiter Schritt nach einer anfänglichen Kompromittierung eingesetzt, um von einem normalen Benutzerkonto aus die Administratorebene zu erreichen.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln