DSA-2024-003: Aktualizacja zabezpieczeń systemu BIOS serwera Dell PowerEdge dotycząca luki w zabezpieczeniach związanej z czasem sprawdzania (TOCTOU)
Summary: Naprawa systemu BIOS serwera Dell PowerEdge jest dostępna dla luki w zabezpieczeniach TOCTOU (Time-of-check Time-of-use), która może zostać wykorzystana przez złośliwych użytkowników w celu naruszenia integralności systemu, którego dotyczy luka. ...
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Impact
Medium
Details
| Zastrzeżony kod CVE | Opis | Ocena bazowa CVSS | Ciąg wektora CVSS |
|---|---|---|---|
| CVE-2024-0163 | System BIOS serwera Dell PowerEdge i system BIOS urządzenia Dell Precision Rack zawierają lukę w zabezpieczeniach dotyczącą wyścigu TOCTOU. Lokalna osoba atakująca o niskich uprawnieniach może potencjalnie wykorzystać tę lukę w celu uzyskania dostępu do nieautoryzowanych zasobów. | 5.3 | CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:L/I:L/A:L |
| Zastrzeżony kod CVE | Opis | Ocena bazowa CVSS | Ciąg wektora CVSS |
|---|---|---|---|
| CVE-2024-0163 | System BIOS serwera Dell PowerEdge i system BIOS urządzenia Dell Precision Rack zawierają lukę w zabezpieczeniach dotyczącą wyścigu TOCTOU. Lokalna osoba atakująca o niskich uprawnieniach może potencjalnie wykorzystać tę lukę w celu uzyskania dostępu do nieautoryzowanych zasobów. | 5.3 | CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:L/I:L/A:L |
Affected Products & Remediation
Ze względu na aktualizacje rozwiązujące problem funkcjonalny poprzednia wersja systemu BIOS 1.7.6 dla platform E5 16G została zastąpiona wersją 1.8.0. Firma Dell zaleca wszystkim klientom aktualizację systemu BIOS do wersji 1.8.0.
Powyższa tabela "Dotyczy produktów i działań naprawczych" może nie zawierać wyczerpującej listy wszystkich obsługiwanych wersji, których dotyczy problem, i może zostać zaktualizowana w miarę udostępniania dodatkowych informacji.
Workarounds & Mitigations
None
Revision History
| Wersja | Data | Opis |
|---|---|---|
| 1.0 | 2024-03-12 | Pierwsze wydanie |
| 2.0 | 2024-03-13 | Zaktualizowano opis CVE, dodając "BIOS stacji roboczej Dell Precision Rack". |
| 3.0 | 2024-03-26 | Zaktualizowano wersje dla platform szesnastej generacji ze względu na zmianę systemu BIOS. Zaktualizowano komunikat "Ze względu na aktualizacje mające na celu rozwiązanie problemu funkcjonalnego poprzednia wersja systemu BIOS 1.7.6 dla platform E5 16G została zastąpiona wersją 1.8.0. Firma Dell zaleca wszystkim klientom aktualizację systemu BIOS do wersji 1.8.0." w sekcji Informacje dodatkowe. |
| 4.0 | 2024-06-13 | Zaktualizowano w celu ulepszenia prezentacji bez zmian w treści |
Related Information
Legal Disclaimer
Affected Products
Dell EMC XC Core XC450, Dell EMC XC Core XC650, Dell EMC XC Core XC6520, Dell EMC XC Core XC750, Dell EMC XC Core XC750xa, Dell XC Core XC660, Dell XC Core XC760, Dell XC Core XC7625, PowerEdge C6520, PowerEdge C6525, PowerEdge C6615, PowerEdge C6620
, PowerEdge HS5610, PowerEdge HS5620, PowerEdge MX750c, PowerEdge MX760c, PowerEdge R250, PowerEdge R350, PowerEdge R450, PowerEdge R550, PowerEdge R650, PowerEdge R650xs, PowerEdge R6515, PowerEdge R6525, PowerEdge R660, PowerEdge R660xs, PowerEdge R6615, PowerEdge R6625, PowerEdge R750, PowerEdge R750XA, PowerEdge R750xs, PowerEdge R7515, PowerEdge R7525, PowerEdge R760, PowerEdge R760XA, PowerEdge R760xd2, PowerEdge R760xs, PowerEdge R7615, PowerEdge R7625, PowerEdge R860, PowerEdge R960, PowerEdge T150, PowerEdge T350, PowerEdge T550, PowerEdge T560, PowerEdge XE8545, PowerEdge XE8640, PowerEdge XE9640, PowerEdge XE9680, PowerEdge XR11, PowerEdge XR12, PowerEdge XR4510c, PowerEdge XR4520c, PowerEdge XR5610, PowerEdge XR7620, PowerEdge XR8610t, PowerEdge XR8620t, Dell EMC XC Core XC7525
...
Article Properties
Article Number: 000222756
Article Type: Dell Security Advisory
Last Modified: 24 Jun 2025
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.