DELL APEX Cloud Platform for Red Hat OpenShift:适用于 CVE-2025-2884 的第 15 代和第 16 代 PowerEdge TPM 2.0 固件
摘要: 适用于 CVE-2025-2884 的第 15 代和第 16 代 PowerEdge TPM 2.0 固件
本文适用于
本文不适用于
本文并非针对某种特定的产品。
本文并非包含所有产品版本。
说明
成功利用此漏洞的后果是拒绝 TPM 服务。Dell Technologies 建议客户审查其安全态势,包括限制具有管理权限的帐户向 TPM 发送命令。在决定是否应用修补程序时,客户应将此审查视为其决策过程的一部分。在安装修补程序之前,客户还应考虑另外 2 个因素。首先,TPM 的安全策略不允许在升级 TPM 的固件后安装较低版本的固件。其次,此固件版本没有 FIPS 140-3 认证。如果将系统升级到该版本,则可能会失去该系统的 FIPS 状态。下面列出的更新固件已通过 TCG 和通用标准标准认证。它在 FIPS 140-3 的队列中。
PowerEdge 戴尔安全公告:DSA-2025-232
有关详细信息,请联系戴尔技术支持或您的授权服务代表。
受影响的产品
APEX Cloud Platform for Red Hat OpenShift文章属性
文章编号: 000346628
文章类型: How To
上次修改时间: 05 3月 2026
版本: 3
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。