DSA-2020-123 : Bulletin de sécurité de la plate-forme de serveur Dell EMC pour Intel SA-00329 – Bulletin d’informations sur les fuites de données des processeurs Intel®

Summary: Les serveurs Dell EMC requièrent une mise à jour de sécurité pour résoudre les vulnérabilités Intel.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Impact

Medium

Details

Des mises à jour sont disponibles pour résoudre les vulnérabilités suivantes.

Intel-SA-00329Bulletin d’informations sur les fuites de données des processeurs Intel®

  • CVE-2020-0548 : Ces mesures d’atténuation sont fournies avec ces mises à jour du BIOS. Dell entend se rapprocher de ses partenaires afin de proposer de meilleures solutions de contournement lors d’une prochaine mise à jour du BIOS.
  • CVE-2020-0549 : Ces mesures d’atténuation sont fournies avec ces mises à jour du BIOS.

Pour en savoir plus, les clients doivent également consulter l’avis de sécurité du fournisseur de leur système d’exploitation, afin de garantir l’identification appropriée des vulnérabilités, ainsi que les mesures relatives aux correctifs et à la configuration à employer en conjonction avec les mises à jour fournies par Dell pour une prévention plus efficace.

Pour plus d’informations sur les vulnérabilités et expositions courantes (CVE) mentionnées ici, consultez la base de données de faille de sécurité nationale (NVD) au http://nvd.nist.gov/home.cfm. Pour rechercher une CVE particulière, utilisez l’utilitaire de recherche de la base de données à l’adresse http://web.nvd.nist.gov/view/vuln/search.

Des mises à jour sont disponibles pour résoudre les vulnérabilités suivantes.

Intel-SA-00329Bulletin d’informations sur les fuites de données des processeurs Intel®

  • CVE-2020-0548 : Ces mesures d’atténuation sont fournies avec ces mises à jour du BIOS. Dell entend se rapprocher de ses partenaires afin de proposer de meilleures solutions de contournement lors d’une prochaine mise à jour du BIOS.
  • CVE-2020-0549 : Ces mesures d’atténuation sont fournies avec ces mises à jour du BIOS.

Pour en savoir plus, les clients doivent également consulter l’avis de sécurité du fournisseur de leur système d’exploitation, afin de garantir l’identification appropriée des vulnérabilités, ainsi que les mesures relatives aux correctifs et à la configuration à employer en conjonction avec les mises à jour fournies par Dell pour une prévention plus efficace.

Pour plus d’informations sur les vulnérabilités et expositions courantes (CVE) mentionnées ici, consultez la base de données de faille de sécurité nationale (NVD) au http://nvd.nist.gov/home.cfm. Pour rechercher une CVE particulière, utilisez l’utilitaire de recherche de la base de données à l’adresse http://web.nvd.nist.gov/view/vuln/search.

Dell Technologies recommends all customers consider both the CVSS base score and any relevant temporal and environmental scores that may impact the potential severity associated with a particular security vulnerability.

Affected Products & Remediation

La liste ci-dessous répertorie les produits concernés et les dates de publication attendues. Dell recommande à tous les clients d’effectuer la mise à jour dès que possible.

Nous encourageons les clients à passer en revue l’Avis de sécurité Intel pour plus d’informations, y compris pour connaître les mesures d’identification et de prévention appropriées.

Consultez le site Pilotes et téléchargements pour obtenir des mises à jour des produits concernés. NB : dans la liste suivante, les produits affectés avec les mises à jour du BIOS sont liés. Pour en savoir plus, consultez l’article de la base de connaissances Dell Mise à jour du firmware à l’aide de Dell Update Packages (DUP) et téléchargez la mise à jour pour votre ordinateur Dell.  Les solutions de notification Dell décrites fournissent des options pour la notification automatique et le téléchargement des mises à jour des pilotes, du BIOS et du firmware une fois disponibles.
 

Produits serveur Dell EMC concernés

 

Product (Produit) Version de la mise à jour du BIOS (ou version ultérieure) Date de publication/date
de publication prévue (JJ/MM/AAAA)
R640, R740, R740XD,R940, NX3240, NX3340 2.7.7 14/07/2020
XC740XD, XC640, XC940 À fournir lors de la mise à jour août 2020
R540, R440, T440, XR2 2.7.7 14/07/2020
R740XD2 2.7.7 14/07/2020
R840, R940XA 2.7.7 14/07/2020
T640 2.7.7 14/07/2020
C6420, XC6420 2.7.7 14/07/2020
FC640, M640, M640P 2.7.7 14/07/2020
MX740C 2.7.7 14/07/2020
MX840C 2.7.7 14/07/2020
C4140 2.7.7 14/07/2020
T140, T340, R240, R340, NX440 2.3.5 14/07/2020
T130, T330, R230, R330, NX430 2.10.1 29/06/2020
DSS9600, DSS9620, DSS9630 2.6.3 15/04/2020

 

La liste ci-dessous répertorie les produits concernés et les dates de publication attendues. Dell recommande à tous les clients d’effectuer la mise à jour dès que possible.

Nous encourageons les clients à passer en revue l’Avis de sécurité Intel pour plus d’informations, y compris pour connaître les mesures d’identification et de prévention appropriées.

Consultez le site Pilotes et téléchargements pour obtenir des mises à jour des produits concernés. NB : dans la liste suivante, les produits affectés avec les mises à jour du BIOS sont liés. Pour en savoir plus, consultez l’article de la base de connaissances Dell Mise à jour du firmware à l’aide de Dell Update Packages (DUP) et téléchargez la mise à jour pour votre ordinateur Dell.  Les solutions de notification Dell décrites fournissent des options pour la notification automatique et le téléchargement des mises à jour des pilotes, du BIOS et du firmware une fois disponibles.
 

Produits serveur Dell EMC concernés

 

Product (Produit) Version de la mise à jour du BIOS (ou version ultérieure) Date de publication/date
de publication prévue (JJ/MM/AAAA)
R640, R740, R740XD,R940, NX3240, NX3340 2.7.7 14/07/2020
XC740XD, XC640, XC940 À fournir lors de la mise à jour août 2020
R540, R440, T440, XR2 2.7.7 14/07/2020
R740XD2 2.7.7 14/07/2020
R840, R940XA 2.7.7 14/07/2020
T640 2.7.7 14/07/2020
C6420, XC6420 2.7.7 14/07/2020
FC640, M640, M640P 2.7.7 14/07/2020
MX740C 2.7.7 14/07/2020
MX840C 2.7.7 14/07/2020
C4140 2.7.7 14/07/2020
T140, T340, R240, R340, NX440 2.3.5 14/07/2020
T130, T330, R230, R330, NX430 2.10.1 29/06/2020
DSS9600, DSS9620, DSS9630 2.6.3 15/04/2020

 

Related Information

Affected Products

PowerEdge
Article Properties
Article Number: 000180620
Article Type: Dell Security Advisory
Last Modified: 18 Sep 2025
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.