DSA-2024-004: 부적절한 SMM 통신 버퍼 검증 취약성을 위한 Dell PowerEdge 서버 BIOS용 보안 업데이트
Summary: Dell PowerEdge 서버 BIOS 문제 해결은 악의적인 사용자가 영향을 받는 시스템을 손상시키기 위해 악용할 수 있는 부적절한 SMM 통신 버퍼 검증 취약성에 사용할 수 있습니다.
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Impact
Medium
Details
| 독점 코드 CVE | 설명 | CVSS 기본 점수 | CVSS 벡터 문자열 |
|---|---|---|---|
| CVE-2024-0162 (영문) | Dell PowerEdge 서버 BIOS 및 Dell Precision 랙 BIOS에는 부적절한 SMM 통신 버퍼 검증 취약성이 포함되어 있습니다. 권한이 낮은 로컬 공격자가 이 취약성을 악용하여 SMRAM에 대한 범위를 벗어난 읽기/쓰기를 유발할 수 있습니다. | 5.3 | CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:L/I:L/A:L |
| 독점 코드 CVE | 설명 | CVSS 기본 점수 | CVSS 벡터 문자열 |
|---|---|---|---|
| CVE-2024-0162 (영문) | Dell PowerEdge 서버 BIOS 및 Dell Precision 랙 BIOS에는 부적절한 SMM 통신 버퍼 검증 취약성이 포함되어 있습니다. 권한이 낮은 로컬 공격자가 이 취약성을 악용하여 SMRAM에 대한 범위를 벗어난 읽기/쓰기를 유발할 수 있습니다. | 5.3 | CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:L/I:L/A:L |
Affected Products & Remediation
기능 문제를 해결하기 위한 업데이트로 인해 16G E5 플랫폼용 이전 BIOS 버전 1.7.6이 1.8.0으로 대체되었습니다. Dell은 모든 고객이 BIOS 버전 1.8.0으로 업데이트하는 것을 권장합니다.
위의 영향을 받는 제품 및 문제 해결 표는 지원되는 모든 영향을 받는 버전의 전체 목록이 아닐 수 있으며 추가 정보가 제공되면 업데이트될 수 있습니다.
Workarounds & Mitigations
없음
Revision History
| 개정 | 날짜 | 설명 |
|---|---|---|
| 1.0 | 2024-03-12 | 최초 릴리스 |
| 2.0 | 2024-03-13 | "Dell Precision 랙 BIOS"를 추가하도록 CVE 설명 업데이트 |
| 3.0 | 2024-03-26 | BIOS 재스핀으로 인해 16G 플랫폼에 대한 릴리스 버전이 업데이트되었습니다. 문구 업데이트 "기능 문제를 해결하기 위한 업데이트로 인해 16G E5 플랫폼용 이전 BIOS 버전 1.7.6이 1.8.0으로 대체되었습니다. 모든 고객이 BIOS 버전 1.8.0으로 업데이트하는 것이 좋습니다." |
| 4.0 | 2024-06-13 | 콘텐츠 변경 없이 향상된 프레젠테이션을 위해 업데이트되었습니다. |
Related Information
Legal Disclaimer
Affected Products
Dell EMC XC Core XC450, Dell EMC XC Core XC650, Dell EMC XC Core XC6520, Dell EMC XC Core XC750, Dell EMC XC Core XC750xa, Dell XC Core XC660, Dell XC Core XC760, Dell XC Core XC7625, PowerEdge C6520, PowerEdge C6525, PowerEdge C6615, PowerEdge C6620
, PowerEdge HS5610, PowerEdge HS5620, PowerEdge MX750c, PowerEdge MX760c, PowerEdge R250, PowerEdge R350, PowerEdge R450, PowerEdge R550, PowerEdge R650, PowerEdge R650xs, PowerEdge R6515, PowerEdge R6525, PowerEdge R660, PowerEdge R660xs, PowerEdge R6615, PowerEdge R6625, PowerEdge R750, PowerEdge R750XA, PowerEdge R750xs, PowerEdge R7515, PowerEdge R7525, PowerEdge R760, PowerEdge R760XA, PowerEdge R760xd2, PowerEdge R760xs, PowerEdge R7615, PowerEdge R7625, PowerEdge R860, PowerEdge R960, PowerEdge T150, PowerEdge T350, PowerEdge T550, PowerEdge T560, PowerEdge XE8545, PowerEdge XE8640, PowerEdge XE9640, PowerEdge XE9680, PowerEdge XR11, PowerEdge XR12, PowerEdge XR4510c, PowerEdge XR4520c, PowerEdge XR5610, PowerEdge XR7620, PowerEdge XR8610t, PowerEdge XR8620t, Dell EMC XC Core XC7525
...
Article Properties
Article Number: 000222812
Article Type: Dell Security Advisory
Last Modified: 02 Jul 2025
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.