Pereiti į pagrindinį turinį

„Dell“ įkrovos atkūrimo nuotolinis kodo vykdymas (RCE)

TLP balta

„Dell Boot Recovery Remote Code Execution“ (RCE) pažeidžiamumas paveikia milijonus įrenginių

Pabaigtos žvalgybos ataskaitos 24 m. birželio 2021 d., 09:19 val

„Eclypsium“ saugos tyrėjai aptiko „Dell BIOSConnect“ funkcijos pažeidžiamumą, prieinamą mažiausiai 180 vartotojų ir verslo nešiojamųjų kompiuterių, stalinių ir planšetinių kompiuterių modelių, įskaitant įrenginius, apsaugotus „Secure Boot“ ir „Secure-core“ kompiuteriais. Šio nenurodyto pažeidžiamumo apskaičiuotas CVSS balas yra 8.3 (aukštas), o tai gali turėti įtakos milijonams įrenginių. Dėl pažeidžiamumo užpuolikas gali nuotoliniu būdu vykdyti kodą prieš įkrovą. Toks kodas gali pakeisti pradinę operacinės sistemos būseną, galbūt pažeisti įprastas aparatinės įrangos / programinės įrangos sluoksnių prielaidas ir pažeisti OS lygio saugos kontrolę.

 

Visą ataskaitą skaitykite žemiau:

parsisiųsti

  • Susiję šaltiniai ir naujienos
Ši svetainė Toolset.com užregistruota kaip kūrimo svetainė.