DSA-2024-004:適用於 Dell PowerEdge 伺服器 BIOS 安全性更新,以防因 SMM 通訊緩衝區驗證不當漏洞
摘要: Dell PowerEdge 伺服器 BIOS 補救措施適用於不當的 SMM 通訊緩衝區驗證漏洞,惡意使用者可能會利用該漏洞,入侵受影響的系統。
本文章適用於
本文章不適用於
本文無關於任何特定產品。
本文未識別所有產品版本。
影響
Medium
詳細資料
| 專有代碼 CVE | 說明 | CVSS 基本分數 | CVSS 向量字串 |
|---|---|---|---|
| CVE-2024-0162 | Dell PowerEdge 伺服器 BIOS 和 Dell Precision 機架式 BIOS 包含不當 SMM 通訊緩衝區驗證漏洞。本機低權限攻擊者可能會利用此漏洞,導致 SMRAM 的讀取/寫入超出界限。 | 5.3 | CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:L/I:L/A:L |
| 專有代碼 CVE | 說明 | CVSS 基本分數 | CVSS 向量字串 |
|---|---|---|---|
| CVE-2024-0162 | Dell PowerEdge 伺服器 BIOS 和 Dell Precision 機架式 BIOS 包含不當 SMM 通訊緩衝區驗證漏洞。本機低權限攻擊者可能會利用此漏洞,導致 SMRAM 的讀取/寫入超出界限。 | 5.3 | CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:L/I:L/A:L |
受影響的產品與補救措施
由於更新已解決功能問題,先前適用於 16G E5 平台的 BIOS 1.7.6 版已由 1.8.0 取代。Dell 建議所有客戶更新至 BIOS 1.8.0 版。
上方的受影響產品和補救措施表格可能並未完整列出所有受影響的支援版本,而且可能會隨著更多可用資訊而進行更新。
因應措施與緩解措施
無
修訂歷史記錄
| 修訂版 | 日期 | 說明 |
|---|---|---|
| 1.0 | 2024-03-12 | 初始版本 |
| 2.0 | 2024-03-13 | 更新 CVE 說明以新增「Dell Precision 機架式 BIOS」 |
| 3.0 | 2024-03-26 | 由於 BIOS 重新旋轉,更新了適用於 16G 平台的版本。 更新措辭:「由於更新已解決功能問題,先前適用於 16G E5 平台的 BIOS 1.7.6 版已由 1.8.0 取代。Dell 建議所有客戶更新至 BIOS 1.8.0 版。」 |
| 4.0 | 2024-06-13 | 已更新增強的簡報內容,且內容未變更。 |
相關資訊
法律免責聲明
受影響的產品
Dell EMC XC Core XC450, Dell EMC XC Core XC650, Dell EMC XC Core XC6520, Dell EMC XC Core XC750, Dell EMC XC Core XC750xa, Dell XC Core XC660, Dell XC Core XC760, Dell XC Core XC7625, PowerEdge C6520, PowerEdge C6525, PowerEdge C6615, PowerEdge C6620
, PowerEdge HS5610, PowerEdge HS5620, PowerEdge MX750c, PowerEdge MX760c, PowerEdge R250, PowerEdge R350, PowerEdge R450, PowerEdge R550, PowerEdge R650, PowerEdge R650xs, PowerEdge R6515, PowerEdge R6525, PowerEdge R660, PowerEdge R660xs, PowerEdge R6615, PowerEdge R6625, PowerEdge R750, PowerEdge R750XA, PowerEdge R750xs, PowerEdge R7515, PowerEdge R7525, PowerEdge R760, PowerEdge R760XA, PowerEdge R760xd2, PowerEdge R760xs, PowerEdge R7615, PowerEdge R7625, PowerEdge R860, PowerEdge R960, PowerEdge T150, PowerEdge T350, PowerEdge T550, PowerEdge T560, PowerEdge XE8545, PowerEdge XE8640, PowerEdge XE9640, PowerEdge XE9680, PowerEdge XR11, PowerEdge XR12, PowerEdge XR4510c, PowerEdge XR4520c, PowerEdge XR5610, PowerEdge XR7620, PowerEdge XR8610t, PowerEdge XR8620t, Dell EMC XC Core XC7525
...
文章屬性
文章編號: 000222812
文章類型: Dell Security Advisory
上次修改時間: 02 7月 2025
向其他 Dell 使用者尋求您問題的答案
支援服務
檢查您的裝置是否在支援服務的涵蓋範圍內。