安全研究
安全漏洞
Dell Client Platform BIOS使用默认加密密钥漏洞(CVE-2024-39584)
发布日期:2024-08-28
更新日期:2024-11-11
受影响系统:Dell Alienware Area 51m R2 < 1.29.0
Dell Alienware Aurora R13
Dell Alienware Aurora R15
Dell Alienware Aurora R15 AMD < 1.15.0
Dell Alienware Aurora Ryzen Edition R14 < 2.19.1
Dell Alienware m15 R3 < 1.29.0
Dell Alienware m15 R4 < 1.24.0
Dell Alienware m17 R3 < 1.29.0
Dell Alienware m17 R4 < 1.24.0
Dell Alienware x14 < 1.21.0
Dell Alienware x15 R1 < 1.24.0
Dell Alienware x15 R2 < 1.22.0
Dell Alienware x17 R1 < 1.24.0
Dell Alienware x17 R2 < 1.22.0
Dell AURORA R16 < 2.13.0
Dell Inspiron 15 3510 < 1.21.0
Dell Inspiron 15 3521 < 1.16.0
Dell Inspiron 3502 < 1.18.0
Dell XPS 8950 < 1.21.0
Dell XPS 8960 < 2.12.0
描述:
CVE(CAN) ID:
CVE-2024-39584
Dell Client Platform是美国戴尔(Dell)公司的一个客户端平台。
Dell Client Platform BIOS存在安全漏洞,该漏洞源于使用默认的加密密钥,具有本地访问权限的高权限攻击者利用该漏洞可以绕过安全启动,执行任意代码。
<**>
建议:
厂商补丁:
Dell
----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://www.dell.com/support/kbdoc/en-us/000227594/dsa-2024-354浏览次数:149
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |