DSA-2019-174 : Faille de sécurité de configuration du système client Dell XPS 13 2-en-1 (7390)
Résumé: Le BIOS du système client Dell XPS 13 2-en-1 (7390) nécessite une mise à jour pour résoudre une faille de sécurité de configuration.
Impact
High
Détails
Les paramètres des versions du BIOS du système Dell XPS 13 2-en-1 (7390) antérieures à la version 1.1.3 contiennent une faille de sécurité de configuration. La configuration du BIOS pour le paramètre « Activer les modules de prédémarrage Thunderbolt (et PCIe derrière TBT) » est activée par défaut. Un attaquant local non authentifié disposant d’un accès physique au système d’un utilisateur peut obtenir un accès en lecture ou en écriture à la mémoire principale via une attaque DMA lors du démarrage de la plate-forme.
Les paramètres des versions du BIOS du système Dell XPS 13 2-en-1 (7390) antérieures à la version 1.1.3 contiennent une faille de sécurité de configuration. La configuration du BIOS pour le paramètre « Activer les modules de prédémarrage Thunderbolt (et PCIe derrière TBT) » est activée par défaut. Un attaquant local non authentifié disposant d’un accès physique au système d’un utilisateur peut obtenir un accès en lecture ou en écriture à la mémoire principale via une attaque DMA lors du démarrage de la plate-forme.
Produits concernés et mesure corrective
Produits concernés :
Versions du BIOS du système Dell XPS 13 2-en-1 (7390) antérieures à la version 1.1.3
Résolution :
reportez-vous au tableau ci-dessous pour connaître la version du BIOS client Dell contenant une résolution de cette faille de sécurité.
Après avoir appliqué la mise à jour, les paramètres du BIOS par défaut doivent être appliqués pour que la modification prenne effet. Pour en savoir plus, consultez l’article de la base de connaissances Dell Restauration des paramètres par défaut du BIOS (configuration système) sur un produit Dell.
Rendez-vous sur le site Pilotes et téléchargements pour obtenir des mises à jour sur les produits concernés. Pour en savoir plus, consultez l’article de la base de connaissances Dell Mises à jour du BIOS Dell et téléchargez la mise à jour pour votre ordinateur Dell.
Les clients peuvent utiliser l’une des solutions de notification Dell pour être avertis et télécharger automatiquement les mises à jour des pilotes, du BIOS et du firmware dès qu’elles sont disponibles.
|
Product (Produit) |
Mettre à jour la version
|
Date de publication (JJ/MM/AAAA)
|
|---|---|---|
|
XPS 13 2-en-1 (7390) |
1.1.3 |
05/12/2019 |
Produits concernés :
Versions du BIOS du système Dell XPS 13 2-en-1 (7390) antérieures à la version 1.1.3
Résolution :
reportez-vous au tableau ci-dessous pour connaître la version du BIOS client Dell contenant une résolution de cette faille de sécurité.
Après avoir appliqué la mise à jour, les paramètres du BIOS par défaut doivent être appliqués pour que la modification prenne effet. Pour en savoir plus, consultez l’article de la base de connaissances Dell Restauration des paramètres par défaut du BIOS (configuration système) sur un produit Dell.
Rendez-vous sur le site Pilotes et téléchargements pour obtenir des mises à jour sur les produits concernés. Pour en savoir plus, consultez l’article de la base de connaissances Dell Mises à jour du BIOS Dell et téléchargez la mise à jour pour votre ordinateur Dell.
Les clients peuvent utiliser l’une des solutions de notification Dell pour être avertis et télécharger automatiquement les mises à jour des pilotes, du BIOS et du firmware dès qu’elles sont disponibles.
|
Product (Produit) |
Mettre à jour la version
|
Date de publication (JJ/MM/AAAA)
|
|---|---|---|
|
XPS 13 2-en-1 (7390) |
1.1.3 |
05/12/2019 |
Remerciements
Dell remercie Mickey Shkatov d’Eclypsium d’avoir signalé cette faille de sécurité.