DSA-2024-327: Security Update for Dell Precision Rack BIOS for an Improper Input Validation Vulnerability
Summary: Dell Precision Rack BIOS remediation is available for an Improper Input Validation Vulnerability that could be exploited by malicious users to compromise the affected system.
Ez a cikk a következő(k)re vonatkozik:
Ez a cikk nem vonatkozik a következő(k)re:
Ez a cikk nem kapcsolódik egyetlen konkrét termékhez sem.
Ez a cikk nem azonosítja az összes termékverziót.
Impact
Medium
Details
| Proprietary Code CVEs | Description | CVSS Base Score | CVSS Vector String |
|---|---|---|---|
| CVE-2024-42424 | Dell Precision Rack, 14G Intel BIOS versions prior to 2.22.2, contains an Improper Input Validation vulnerability. A high privileged attacker with local access could potentially exploit this vulnerability, leading to Information disclosure. | 5.3 | CVSS:3.1/AV:L/AC:H/PR:H/UI:N/S:C/C:H/I:N/A:N |
| Proprietary Code CVEs | Description | CVSS Base Score | CVSS Vector String |
|---|---|---|---|
| CVE-2024-42424 | Dell Precision Rack, 14G Intel BIOS versions prior to 2.22.2, contains an Improper Input Validation vulnerability. A high privileged attacker with local access could potentially exploit this vulnerability, leading to Information disclosure. | 5.3 | CVSS:3.1/AV:L/AC:H/PR:H/UI:N/S:C/C:H/I:N/A:N |
Érintett termékek és helyreállítás
| Product |
Software/ Firmware |
Affected Versions | Remediated Versions | Release Date (MM/DD/YYYY) | Link |
|---|---|---|---|---|---|
| Precision 7920 Rack | BIOS | Versions prior to 2.22.1 | Version 2.22.1 or later | 08/26/2024 | Go to the Drivers & Downloads site for updates |
| 7920 XL Rack | BIOS | Versions prior to 2.22.1 | Version 2.22.1 or later | 08/26/2024 | Go to the Drivers & Downloads site for updates |
| Product |
Software/ Firmware |
Affected Versions | Remediated Versions | Release Date (MM/DD/YYYY) | Link |
|---|---|---|---|---|---|
| Precision 7920 Rack | BIOS | Versions prior to 2.22.1 | Version 2.22.1 or later | 08/26/2024 | Go to the Drivers & Downloads site for updates |
| 7920 XL Rack | BIOS | Versions prior to 2.22.1 | Version 2.22.1 or later | 08/26/2024 | Go to the Drivers & Downloads site for updates |
Megkerülési lehetőségek és kockázatcsökkentés
None
Revision History
| Revision | Date | Description |
| 1.0 | 2024-09-05 | Initial Release |
Acknowledgements
CVE-2024-42424: Dell would like to thank codebreaker1337 for reporting this issue.
Related Information
Jogi nyilatkozat
Érintett termékek
7920 XL Rack, Precision 7920 RackTermék tulajdonságai
Article Number: 000227014
Article Type: Dell Security Advisory
Utoljára módosítva: 06 dec. 2024
Választ kaphat kérdéseire más Dell-felhasználóktól
Támogatási szolgáltatások
Ellenőrizze, hogy a készüléke rendelkezik-e támogatási szolgáltatással.