DSA-2024-004: Sicherheitsupdate für Dell PowerEdge-Server-BIOS zur Behebung einer Sicherheitslücke durch unsachgemäße Überprüfung des SMM-Kommunikationspuffers
Zusammenfassung: Für eine Sicherheitslücke bei der Überprüfung des SMM-Kommunikationspuffers, die von böswilligen Nutzern ausgenutzt werden kann, um das betroffene System zu gefährden, ist eine BIOS-Korrektur für Dell PowerEdge-Server verfügbar. ...
Dieser Artikel gilt für
Dieser Artikel gilt nicht für
Dieser Artikel ist nicht an ein bestimmtes Produkt gebunden.
In diesem Artikel werden nicht alle Produktversionen aufgeführt.
Auswirkungen
Medium
Details
| Proprietäre Code-CVEs | Beschreibung | CVSS-Basisbewertung | CVSS Vektorzeichenfolge |
|---|---|---|---|
| CVE-2024-0162 | Das BIOS für Dell PowerEdge-Server und Dell Precision Racks weist eine Sicherheitslücke bezüglich einer unsachgemäßen Überprüfung des SMM-Kommunikationspuffers auf. Ein lokaler Angreifer mit geringen Berechtigungen kann diese Sicherheitsanfälligkeit potenziell ausnutzen und zu einem nicht zulässigen Lese-/Schreibzugriff auf SMRAM führen. | 5,3 | CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:L/I:L/A:L |
| Proprietäre Code-CVEs | Beschreibung | CVSS-Basisbewertung | CVSS Vektorzeichenfolge |
|---|---|---|---|
| CVE-2024-0162 | Das BIOS für Dell PowerEdge-Server und Dell Precision Racks weist eine Sicherheitslücke bezüglich einer unsachgemäßen Überprüfung des SMM-Kommunikationspuffers auf. Ein lokaler Angreifer mit geringen Berechtigungen kann diese Sicherheitsanfälligkeit potenziell ausnutzen und zu einem nicht zulässigen Lese-/Schreibzugriff auf SMRAM führen. | 5,3 | CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:L/I:L/A:L |
Betroffene Produkte und Korrektur
Aufgrund von Updates zur Behebung eines Funktionsproblems wurde die vorherige BIOS-Version 1.7.6 für 16G E5-Plattformen durch 1.8.0 ersetzt. Dell empfiehlt allen Kunden ein Update auf die BIOS-Version 1.8.0.
Die obige Tabelle Betroffene Produkte und Korrekturmaßnahmen enthält möglicherweise keine vollständige Liste aller betroffenen unterstützten Versionen und kann aktualisiert werden, sobald weitere Informationen verfügbar sind.
Workarounds und Korrekturmaßnahmen
Keine
Revisionsverlauf
| Versionen | Datum | Beschreibung |
|---|---|---|
| 1.0 | 2024-03-12 | Erstausgabe |
| 2.0 | 2024-03-13 | Die CVE-Beschreibung wurde aktualisiert, um "Dell Precision Rack BIOS" hinzuzufügen. |
| 3.0 | 2024-03-26 | Aktualisierte Versionen für 16G-Plattformen aufgrund von BIOS-Re-Spin. Die Formulierungen wurden aktualisiert: "Aufgrund von Updates zur Behebung eines Funktionsproblems wurde die vorherige BIOS-Version 1.7.6 für 16G E5-Plattformen durch 1.8.0 ersetzt. Dell empfiehlt allen Kunden ein Update auf die BIOS-Version 1.8.0." im Abschnitt "Weitere Informationen". |
| 4.0 | 2024-06-13 | Aktualisiert für eine verbesserte Präsentation ohne inhaltliche Änderungen. |
Zugehörige Informationen
Rechtlicher Hinweis
Betroffene Produkte
Dell EMC XC Core XC450, Dell EMC XC Core XC650, Dell EMC XC Core XC6520, Dell EMC XC Core XC750, Dell EMC XC Core XC750xa, Dell XC Core XC660, Dell XC Core XC760, Dell XC Core XC7625, PowerEdge C6520, PowerEdge C6525, PowerEdge C6615, PowerEdge C6620
, PowerEdge HS5610, PowerEdge HS5620, PowerEdge MX750c, PowerEdge MX760c, PowerEdge R250, PowerEdge R350, PowerEdge R450, PowerEdge R550, PowerEdge R650, PowerEdge R650xs, PowerEdge R6515, PowerEdge R6525, PowerEdge R660, PowerEdge R660xs, PowerEdge R6615, PowerEdge R6625, PowerEdge R750, PowerEdge R750XA, PowerEdge R750xs, PowerEdge R7515, PowerEdge R7525, PowerEdge R760, PowerEdge R760XA, PowerEdge R760xd2, PowerEdge R760xs, PowerEdge R7615, PowerEdge R7625, PowerEdge R860, PowerEdge R960, PowerEdge T150, PowerEdge T350, PowerEdge T550, PowerEdge T560, PowerEdge XE8545, PowerEdge XE8640, PowerEdge XE9640, PowerEdge XE9680, PowerEdge XR11, PowerEdge XR12, PowerEdge XR4510c, PowerEdge XR4520c, PowerEdge XR5610, PowerEdge XR7620, PowerEdge XR8610t, PowerEdge XR8620t, Dell EMC XC Core XC7525
...
Artikeleigenschaften
Artikelnummer: 000222812
Artikeltyp: Dell Security Advisory
Zuletzt geändert: 02 Juli 2025
Antworten auf Ihre Fragen erhalten Sie von anderen Dell NutzerInnen
Support Services
Prüfen Sie, ob Ihr Gerät durch Support Services abgedeckt ist.