DSA-2019-174 : Faille de sécurité de configuration du système client Dell XPS 13 2-en-1 (7390)

Résumé: Le BIOS du système client Dell XPS 13 2-en-1 (7390) nécessite une mise à jour pour résoudre une faille de sécurité de configuration.

Cet article concerne Cet article ne concerne pas Cet article n’est associé à aucun produit spécifique. Toutes les versions du produit ne sont pas identifiées dans cet article.

Impact

High

Détails

Les paramètres des versions du BIOS du système Dell XPS 13 2-en-1 (7390) antérieures à la version 1.1.3 contiennent une faille de sécurité de configuration. La configuration du BIOS pour le paramètre « Activer les modules de prédémarrage Thunderbolt (et PCIe derrière TBT) » est activée par défaut. Un attaquant local non authentifié disposant d’un accès physique au système d’un utilisateur peut obtenir un accès en lecture ou en écriture à la mémoire principale via une attaque DMA lors du démarrage de la plate-forme.

Les paramètres des versions du BIOS du système Dell XPS 13 2-en-1 (7390) antérieures à la version 1.1.3 contiennent une faille de sécurité de configuration. La configuration du BIOS pour le paramètre « Activer les modules de prédémarrage Thunderbolt (et PCIe derrière TBT) » est activée par défaut. Un attaquant local non authentifié disposant d’un accès physique au système d’un utilisateur peut obtenir un accès en lecture ou en écriture à la mémoire principale via une attaque DMA lors du démarrage de la plate-forme.

Dell Technologies recommande à tous les clients de prendre en compte à la fois le score de base CVSS et les scores temporels et environnementaux pertinents qui peuvent avoir un impact sur la gravité potentielle associée à une faille de sécurité donnée.

Produits concernés et mesure corrective

Produits concernés :

Versions du BIOS du système Dell XPS 13 2-en-1 (7390) antérieures à la version 1.1.3

Résolution :

reportez-vous au tableau ci-dessous pour connaître la version du BIOS client Dell contenant une résolution de cette faille de sécurité.

Après avoir appliqué la mise à jour, les paramètres du BIOS par défaut doivent être appliqués pour que la modification prenne effet. Pour en savoir plus, consultez l’article de la base de connaissances Dell Restauration des paramètres par défaut du BIOS (configuration système) sur un produit Dell.

Rendez-vous sur le site Pilotes et téléchargements pour obtenir des mises à jour sur les produits concernés. Pour en savoir plus, consultez l’article de la base de connaissances Dell Mises à jour du BIOS Dell et téléchargez la mise à jour pour votre ordinateur Dell.

Les clients peuvent utiliser l’une des solutions de notification Dell pour être avertis et télécharger automatiquement les mises à jour des pilotes, du BIOS et du firmware dès qu’elles sont disponibles.

Product (Produit)

Mettre à jour la version
du BIOS (ou version ultérieure)

Date de publication (JJ/MM/AAAA)
Version attendue (mois/AAAA)

XPS 13 2-en-1 (7390)

1.1.3

05/12/2019

Produits concernés :

Versions du BIOS du système Dell XPS 13 2-en-1 (7390) antérieures à la version 1.1.3

Résolution :

reportez-vous au tableau ci-dessous pour connaître la version du BIOS client Dell contenant une résolution de cette faille de sécurité.

Après avoir appliqué la mise à jour, les paramètres du BIOS par défaut doivent être appliqués pour que la modification prenne effet. Pour en savoir plus, consultez l’article de la base de connaissances Dell Restauration des paramètres par défaut du BIOS (configuration système) sur un produit Dell.

Rendez-vous sur le site Pilotes et téléchargements pour obtenir des mises à jour sur les produits concernés. Pour en savoir plus, consultez l’article de la base de connaissances Dell Mises à jour du BIOS Dell et téléchargez la mise à jour pour votre ordinateur Dell.

Les clients peuvent utiliser l’une des solutions de notification Dell pour être avertis et télécharger automatiquement les mises à jour des pilotes, du BIOS et du firmware dès qu’elles sont disponibles.

Product (Produit)

Mettre à jour la version
du BIOS (ou version ultérieure)

Date de publication (JJ/MM/AAAA)
Version attendue (mois/AAAA)

XPS 13 2-en-1 (7390)

1.1.3

05/12/2019

Remerciements

Dell remercie Mickey Shkatov d’Eclypsium d’avoir signalé cette faille de sécurité.

Informations connexes

Produits concernés

XPS 13 7390 2-in-1
Propriétés de l’article
Numéro d’article: 000134602
Type d’article: Dell Security Advisory
Dernière modification: 30 Apr 2026
Trouvez des réponses à vos questions auprès d’autres utilisateurs Dell
Services de support
Vérifiez si votre appareil est couvert par les services de support.