ДАК-2022-015: Уразливість Dell PowerEdge: неправильна перевірка буфера зв'язку SMM

Summary: Виправлення Dell PowerEdge доступне для вразливості перевірки буфера зв'язку SMM, яка може бути використана зловмисниками для компрометації ураженої системи.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Impact

Medium

Details

Власний код CVE Опис Базова оцінка CVSS Векторний рядок CVSS
CVE-2022-22558 Dell PowerEdge Server BIOS і Dell Precision Workstation 7910 і 7920 Rack BIOS містять вразливість буфера перевірки буфера зв'язку SMM. Зловмисник із локальним високим рівнем привілеїв потенційно може скористатися цією вразливістю, що призведе до довільних записів або відмови в обслуговуванні.
 
5.7 CVSS:3.1/AV:L/AC:H/PR:H/UI:N/S:U/C:N/I:H/A:H
Власний код CVE Опис Базова оцінка CVSS Векторний рядок CVSS
CVE-2022-22558 Dell PowerEdge Server BIOS і Dell Precision Workstation 7910 і 7920 Rack BIOS містять вразливість буфера перевірки буфера зв'язку SMM. Зловмисник із локальним високим рівнем привілеїв потенційно може скористатися цією вразливістю, що призведе до довільних записів або відмови в обслуговуванні.
 
5.7 CVSS:3.1/AV:L/AC:H/PR:H/UI:N/S:U/C:N/I:H/A:H
Dell Technologies recommends all customers consider both the CVSS base score and any relevant temporal and environmental scores that may impact the potential severity associated with a particular security vulnerability.

Affected Products & Remediation

Продукт Версії, яких це стосується Оновлені версії або пізніші Посилання на оновлення
Р6415 До 1.18.0 1.18.0 R6415 Драйвери та завантаження
Р7415 До 1.18.0 1.18.0 R7415 Драйвери та завантаження
Р7425 До 1.18.0 1.18.0 R7425 Драйвери та завантаження
730 р. До 2.15.0 2.15.0 R730 Драйвери та завантаження
Р730XD До 2.15.0 2.15.0 R730XD Драйвери та завантаження
Р630 До 2.15.0 2.15.0 R630 Драйвери та завантаження
З4130 До 2.15.0 2.15.0 C4130 Драйвери та завантаження
М630 До 2.15.0 2.15.0 M630 Драйвери та завантаження
М630П До 2.15.0 2.15.0 M630P Драйвери та завантаження
ФК630 До 2.15.0 2.15.0 FC630 Драйвери та завантаження
ФК430 До 2.15.0 2.15.0 FC430 Драйвери та завантаження
М830 До 2.15.0 2.15.0 M830 Драйвери та завантаження
М830П До 2.15.0 2.15.0 M830P Драйвери та завантаження
ФК830 До 2.15.0 2.15.0 FC830 Драйвери та завантаження
Т630 До 2.15.0 2.15.0 T630 Драйвери та завантаження
Р530 До 2.15.0 2.15.0 R530 Драйвери та завантаження
Р430 До 2.15.0 2.15.0 R430 Драйвери та завантаження
Т430 До 2.15.0 2.15.0 T430 Драйвери та завантаження
830 р. До 1.15.0 1.15.0 R830 Драйвери та завантаження
З6320 До 2.15.0 2.15.0 C6320 Драйвери та завантаження
XE8545 До 2.6.6 2.6.6 XE8545 Драйвери та завантаження
ХЕ2420  До 2.15.0 2.15.0
XE2420 Драйвери та завантаження

Примітка: Наведена вище таблиця може не бути повним списком усіх підтримуваних версій, яких це стосується, і може оновлюватися в міру надходження додаткової інформації.

* З міркувань обережності версії 2.14.x і 1.14.x були видалені, поки Dell розслідує проблеми, про які повідомляла невелика кількість клієнтів з випуском BIOS. Як тільки проблему буде вирішено, Dell випустить оновлений BIOS, якщо це необхідно.
Продукт Версії, яких це стосується Оновлені версії або пізніші Посилання на оновлення
Р6415 До 1.18.0 1.18.0 R6415 Драйвери та завантаження
Р7415 До 1.18.0 1.18.0 R7415 Драйвери та завантаження
Р7425 До 1.18.0 1.18.0 R7425 Драйвери та завантаження
730 р. До 2.15.0 2.15.0 R730 Драйвери та завантаження
Р730XD До 2.15.0 2.15.0 R730XD Драйвери та завантаження
Р630 До 2.15.0 2.15.0 R630 Драйвери та завантаження
З4130 До 2.15.0 2.15.0 C4130 Драйвери та завантаження
М630 До 2.15.0 2.15.0 M630 Драйвери та завантаження
М630П До 2.15.0 2.15.0 M630P Драйвери та завантаження
ФК630 До 2.15.0 2.15.0 FC630 Драйвери та завантаження
ФК430 До 2.15.0 2.15.0 FC430 Драйвери та завантаження
М830 До 2.15.0 2.15.0 M830 Драйвери та завантаження
М830П До 2.15.0 2.15.0 M830P Драйвери та завантаження
ФК830 До 2.15.0 2.15.0 FC830 Драйвери та завантаження
Т630 До 2.15.0 2.15.0 T630 Драйвери та завантаження
Р530 До 2.15.0 2.15.0 R530 Драйвери та завантаження
Р430 До 2.15.0 2.15.0 R430 Драйвери та завантаження
Т430 До 2.15.0 2.15.0 T430 Драйвери та завантаження
830 р. До 1.15.0 1.15.0 R830 Драйвери та завантаження
З6320 До 2.15.0 2.15.0 C6320 Драйвери та завантаження
XE8545 До 2.6.6 2.6.6 XE8545 Драйвери та завантаження
ХЕ2420  До 2.15.0 2.15.0
XE2420 Драйвери та завантаження

Примітка: Наведена вище таблиця може не бути повним списком усіх підтримуваних версій, яких це стосується, і може оновлюватися в міру надходження додаткової інформації.

* З міркувань обережності версії 2.14.x і 1.14.x були видалені, поки Dell розслідує проблеми, про які повідомляла невелика кількість клієнтів з випуском BIOS. Як тільки проблему буде вирішено, Dell випустить оновлений BIOS, якщо це необхідно.

Revision History

ПереглядДатаОпис
1.02022-03-31Початковий реліз
1.12022-05-31Оновлено розділ "Продукти, яких це стосується, і способи їх усунення"
1.22022-06-20Оновлені дати випуску Target
1.32022-07-27
Оновлено розділ "Продукти, яких це стосується, і способи їх усунення"
1.42022-08-04Оновлений опис CVE. 
1.52022-08-22Додано PowerEdge XE8545 до розділу "Відповідні продукти та їх усунення".
1.62022-009-28
Оновлено розділ "Продукти, яких це стосується, і способи їх усунення"

Acknowledgements

Dell хотіла б подякувати yngweijw за повідомлення про цю проблему.

Related Information

Affected Products

PowerEdge, PowerEdge C4130, PowerEdge c6320, Poweredge FC430, Poweredge FC630, Poweredge FC830, PowerEdge M630, PowerEdge M630 (for PE VRTX), PowerEdge M830, PowerEdge M830 (for PE VRTX), PowerEdge R430, PowerEdge R530, PowerEdge R630 , PowerEdge R6415, PowerEdge R730, PowerEdge R730xd, PowerEdge R7415, PowerEdge R7425, PowerEdge R830, PowerEdge T430, PowerEdge T630, PowerEdge XE2420, PowerEdge XE8545, Product Security Information ...
Article Properties
Article Number: 000197971
Article Type: Dell Security Advisory
Last Modified: 28 Sep 2022
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.