DSA-2024-003:针对检查时间使用时间 (TOCTOU) 漏洞的 Dell PowerEdge 服务器 BIOS 安全更新
摘要: Dell PowerEdge 服务器 BIOS 修复可用于检查时间使用时间 (TOCTOU) 漏洞,恶意用户可能会利用该漏洞来破坏受影响的系统。
本文适用于
本文不适用于
本文并非针对某种特定的产品。
本文并非包含所有产品版本。
影响
Medium
详情
| 专有代码 CVE | 描述 | CVSS 基本分数 | CVSS 矢量字符串 |
|---|---|---|---|
| CVE-2024-0163 | Dell PowerEdge Server BIOS 和 Dell Precision Rack BIOS 包含 TOCTOU 争用条件漏洞。本地低权限攻击者可能会利用此漏洞来访问未经授权的资源。 | 5.3 | CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:L/I:L/A:L |
| 专有代码 CVE | 描述 | CVSS 基本分数 | CVSS 矢量字符串 |
|---|---|---|---|
| CVE-2024-0163 | Dell PowerEdge Server BIOS 和 Dell Precision Rack BIOS 包含 TOCTOU 争用条件漏洞。本地低权限攻击者可能会利用此漏洞来访问未经授权的资源。 | 5.3 | CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:L/I:L/A:L |
受影响的产品和补救措施
由于更新以解决功能问题,适用于 16G E5 平台的先前 BIOS 版本 1.7.6 已替换为 1.8.0。戴尔建议所有客户更新至 BIOS 版本 1.8.0。
上面的“受影响的产品和修正措施”表格可能不是所有受影响的受支持版本的完整列表,并且可能会随着更多信息可用而更新。
解决方法和缓解措施
无
修订历史记录
| 修订 | 日期 | 描述 |
|---|---|---|
| 1.0 | 2024-03-12 | 初版 |
| 2.0 | 2024-03-13 | 更新了 CVE 描述以添加“Dell Precision Rack BIOS” |
| 3.0 | 2024-03-26 | 由于 BIOS 重新旋转,更新了 16G 平台的发布版本。 更新了措辞“由于更新以解决功能问题,适用于 16G E5 平台的上一个 BIOS 版本 1.7.6 已替换为 1.8.0。戴尔建议所有客户更新到 BIOS 版本 1.8.0“的”其他信息“部分。 |
| 4.0 | 2024-06-13 | 更新以增强演示效果,而不更改内容 |
相关信息
法律免责声明
受影响的产品
Dell EMC XC Core XC450, Dell EMC XC Core XC650, Dell EMC XC Core XC6520, Dell EMC XC Core XC750, Dell EMC XC Core XC750xa, Dell XC Core XC660, Dell XC Core XC760, Dell XC Core XC7625, PowerEdge C6520, PowerEdge C6525, PowerEdge C6615, PowerEdge C6620
, PowerEdge HS5610, PowerEdge HS5620, PowerEdge MX750c, PowerEdge MX760c, PowerEdge R250, PowerEdge R350, PowerEdge R450, PowerEdge R550, PowerEdge R650, PowerEdge R650xs, PowerEdge R6515, PowerEdge R6525, PowerEdge R660, PowerEdge R660xs, PowerEdge R6615, PowerEdge R6625, PowerEdge R750, PowerEdge R750XA, PowerEdge R750xs, PowerEdge R7515, PowerEdge R7525, PowerEdge R760, PowerEdge R760XA, PowerEdge R760xd2, PowerEdge R760xs, PowerEdge R7615, PowerEdge R7625, PowerEdge R860, PowerEdge R960, PowerEdge T150, PowerEdge T350, PowerEdge T550, PowerEdge T560, PowerEdge XE8545, PowerEdge XE8640, PowerEdge XE9640, PowerEdge XE9680, PowerEdge XR11, PowerEdge XR12, PowerEdge XR4510c, PowerEdge XR4520c, PowerEdge XR5610, PowerEdge XR7620, PowerEdge XR8610t, PowerEdge XR8620t, Dell EMC XC Core XC7525
...
文章属性
文章编号: 000222756
文章类型: Dell Security Advisory
上次修改时间: 24 6月 2025
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。