安全研究

安全漏洞
Dell Client Platform BIOS使用默认加密密钥漏洞(CVE-2024-39584)

发布日期:2024-08-28
更新日期:2024-11-11

受影响系统:
Dell Alienware Area 51m R2 < 1.29.0
Dell Alienware Aurora R13
Dell Alienware Aurora R15
Dell Alienware Aurora R15 AMD < 1.15.0
Dell Alienware Aurora Ryzen Edition R14 < 2.19.1
Dell Alienware m15 R3 < 1.29.0
Dell Alienware m15 R4 < 1.24.0
Dell Alienware m17 R3 < 1.29.0
Dell Alienware m17 R4 < 1.24.0
Dell Alienware x14 < 1.21.0
Dell Alienware x15 R1 < 1.24.0
Dell Alienware x15 R2 < 1.22.0
Dell Alienware x17 R1 < 1.24.0
Dell Alienware x17 R2 < 1.22.0
Dell AURORA R16 < 2.13.0
Dell Inspiron 15 3510 < 1.21.0
Dell Inspiron 15 3521 < 1.16.0
Dell Inspiron 3502 < 1.18.0
Dell XPS 8950 < 1.21.0
Dell XPS 8960 < 2.12.0
描述:
CVE(CAN) ID: CVE-2024-39584

Dell Client Platform是美国戴尔(Dell)公司的一个客户端平台。
Dell Client Platform BIOS存在安全漏洞,该漏洞源于使用默认的加密密钥,具有本地访问权限的高权限攻击者利用该漏洞可以绕过安全启动,执行任意代码。

<**>

建议:
厂商补丁:

Dell
----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

https://www.dell.com/support/kbdoc/en-us/000227594/dsa-2024-354

浏览次数:149
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障