Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2024-06830

CVSS: 5.3
13.06.2024

Уязвимость микропрограммного обеспечения BIOS серверов Dell PowerEdge, позволяющая нарушителю раскрыть защищаемую информацию

Уязвимость микропрограммного обеспечения BIOS серверов Dell PowerEdge связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю раскрыть защищаемую информацию
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 13.06.2024
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Манипулирование ресурсами
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций производителя:
https://www.dell.com/support/kbdoc/en-us/000228135/dsa-2024-309-security-update-for-dell-poweredge-server-for-improper-input-validation-vulnerability

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-20 Некорректная проверка входных данных

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2024-38303 Dell PowerEdge Platform, 14G Intel BIOS version(s) prior to 2.22.x, contains an Improper Input Validation vulnerability. A hi...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
3.8 LOW 2.0 AV:L/AC:H/Au:S/C:C/I:N/A:N
5.3 MEDIUM 3.0 AV:L/AC:H/PR:H/UI:N/S:C/C:H/I:N/A:N

Идентификаторы других систем описаний уязвимостей

CVE-2024-38303 DSA-2024-309
Вендор:
  • Dell Technologies
Тип ПО:
  • Микропрограммный код
  • ПО программно-аппаратного средства
Наименование ПО:
  • PowerEdge R740
  • PowerEdge R740XD
  • PowerEdge R640
  • PowerEdge R940
  • PowerEdge R540
  • PowerEdge R440
  • PowerEdge T440
  • PowerEdge XR2
  • PowerEdge R740xD2
  • PowerEdge R840
  • PowerEdge R940xa
  • PowerEdge T640
  • PowerEdge C6420
  • PowerEdge FC640
  • PowerEdge M640
  • PowerEdge M640 (for PE VRTX)
  • PowerEdge MX740c
  • PowerEdge MX840c
  • PowerEdge C4140
  • DSS 8440
  • PowerEdge XE2420
  • PowerEdge XE7420
  • PowerEdge XE7440
  • EMC Storage NX3240
  • EMC Storage NX3340
  • EMC XC Core 6420 System
  • EMC XC Core XC640 System
  • EMC XC Core XC740xd System
  • EMC XC Core XC940 System
  • EMC XC Core XCXR2
Версия ПО:
  • до 2.22.1 (PowerEdge R740)
  • до 2.22.1 (PowerEdge R740XD)
  • до 2.22.1 (PowerEdge R640)
  • до 2.22.1 (PowerEdge R940)
  • до 2.22.0 (PowerEdge R540)
  • до 2.22.0 (PowerEdge R440)
  • до 2.22.0 (PowerEdge T440)
  • до 2.22.0 (PowerEdge XR2)
  • до 2.22.0 (PowerEdge R740xD2)
  • до 2.22.0 (PowerEdge R840)
  • до 2.22.0 (PowerEdge R940xa)
  • до 2.22.0 (PowerEdge T640)
  • до 2.22.0 (PowerEdge C6420)
  • до 2.22.0 (PowerEdge FC640)
  • до 2.22.0 (PowerEdge M640)
  • до 2.22.0 (PowerEdge M640 (for PE VRTX))
  • до 2.22.0 (PowerEdge MX740c)
  • до 2.22.0 (PowerEdge MX840c)
  • до 2.22.0 (PowerEdge C4140)
  • до 2.22.0 (DSS 8440)
  • до 2.22.0 (PowerEdge XE2420)
  • до 2.22.0 (PowerEdge XE7420)
  • до 2.22.0 (PowerEdge XE7440)
  • до 2.22.1 (EMC Storage NX3240)
  • до 2.22.1 (EMC Storage NX3340)
  • до 2.22.0 (EMC XC Core 6420 System)
  • до 2.22.1 (EMC XC Core XC640 System)
  • до 2.22.1 (EMC XC Core XC740xd System)
  • до 2.22.0 (EMC XC Core XC740xd System)
  • до 2.22.1 (EMC XC Core XC940 System)
  • до 2.22.0 (EMC XC Core XCXR2)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.