DSA-2024-004: 不適切なSMM通信バッファー検証の脆弱性に対するDell PowerEdgeサーバーBIOSのセキュリティ アップデート
概要: Dell PowerEdgeサーバーBIOSの修復は、影響を受けるシステムを侵害するために悪意のあるユーザーによって悪用される可能性のある不適切なSMM通信バッファー検証の脆弱性に対して利用できます。
この記事は次に適用されます:
この記事は次には適用されません:
この記事は、特定の製品に関連付けられていません。
すべての製品パージョンがこの記事に記載されているわけではありません。
影響
Medium
詳細
| 専用コードCVE | 説明 | CVSS基本スコア | CVSS Vector文字列 |
|---|---|---|---|
| CVE-2024-0162 | Dell PowerEdgeサーバーBIOSおよびDell Precision Rack BIOSには、不適切なSMM通信バッファー検証の脆弱性が含まれています。権限の低いローカルの攻撃者がこの脆弱性を悪用し、SMRAMへの領域外読み取り/書き込みを引き起こす可能性があります。 | 5.3 | CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:L/I:L/A:L |
| 専用コードCVE | 説明 | CVSS基本スコア | CVSS Vector文字列 |
|---|---|---|---|
| CVE-2024-0162 | Dell PowerEdgeサーバーBIOSおよびDell Precision Rack BIOSには、不適切なSMM通信バッファー検証の脆弱性が含まれています。権限の低いローカルの攻撃者がこの脆弱性を悪用し、SMRAMへの領域外読み取り/書き込みを引き起こす可能性があります。 | 5.3 | CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:L/I:L/A:L |
影響を受ける製品と修復
機能上の問題に対処するためのアップデートにより、16G E5プラットフォーム用の以前のBIOSバージョン1.7.6は1.8.0に置き換えられました。すべてのお客様にBIOSバージョン1.8.0へのアップデートを推奨します。
上記の「対象製品と修復」の表は、サポート対象のすべてのバージョンを網羅したリストではない可能性があり、詳細情報が公開された時点で更新される可能性があります。
回避策と緩和策
なし
変更履歴
| リビジョン | 日付 | 説明 |
|---|---|---|
| 1.0 | 2024-03-12 | イニシャル リリース |
| 2.0を切り替える方法 | 2024-03-13 | CVEの説明を更新して「Dell Precision Rack BIOS」を追加 |
| 3.0 | 2024-03-26 | BIOSの再スピンにより、16Gプラットフォームのリリース バージョンをアップデート。 「機能上の問題に対処するためのアップデートにより、16G E5プラットフォーム用の以前のBIOSバージョン1.7.6は1.8.0に置き換えられました。Dellはすべてのお客様にBIOSバージョン1.8.0へのアップデートを推奨します。」というメッセージが表示されます。 |
| 4.0 | 2024-06-13 | 内容を変更せずに、プレゼンテーションを強化するために更新されました。 |
関連情報
法的免責事項
対象製品
Dell EMC XC Core XC450, Dell EMC XC Core XC650, Dell EMC XC Core XC6520, Dell EMC XC Core XC750, Dell EMC XC Core XC750xa, Dell XC Core XC660, Dell XC Core XC760, Dell XC Core XC7625, PowerEdge C6520, PowerEdge C6525, PowerEdge C6615, PowerEdge C6620
, PowerEdge HS5610, PowerEdge HS5620, PowerEdge MX750c, PowerEdge MX760c, PowerEdge R250, PowerEdge R350, PowerEdge R450, PowerEdge R550, PowerEdge R650, PowerEdge R650xs, PowerEdge R6515, PowerEdge R6525, PowerEdge R660, PowerEdge R660xs, PowerEdge R6615, PowerEdge R6625, PowerEdge R750, PowerEdge R750XA, PowerEdge R750xs, PowerEdge R7515, PowerEdge R7525, PowerEdge R760, PowerEdge R760XA, PowerEdge R760xd2, PowerEdge R760xs, PowerEdge R7615, PowerEdge R7625, PowerEdge R860, PowerEdge R960, PowerEdge T150, PowerEdge T350, PowerEdge T550, PowerEdge T560, PowerEdge XE8545, PowerEdge XE8640, PowerEdge XE9640, PowerEdge XE9680, PowerEdge XR11, PowerEdge XR12, PowerEdge XR4510c, PowerEdge XR4520c, PowerEdge XR5610, PowerEdge XR7620, PowerEdge XR8610t, PowerEdge XR8620t, Dell EMC XC Core XC7525
...
文書のプロパティ
文書番号: 000222812
文書の種類: Dell Security Advisory
最終更新: 02 7月 2025
質問に対する他のDellユーザーからの回答を見つける
サポート サービス
お使いのデバイスがサポート サービスの対象かどうかを確認してください。