PT-2024-2312 · Dell · Dell Poweredge Server Bios+1
CVE-2024-0163
·
Publicado
2024-03-12
·
Atualizado
2024-03-13
CVSS v3.1
6.3
Média
| Vetor | AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:N |
Nome do software vulnerável e versões afetadas
BIOS do servidor Dell PowerEdge (versões afetadas não especificadas)
BIOS do Dell Precision Rack (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma condição de corrida de tempo de verificação e tempo de uso (TOCTOU) no microcódigo da BIOS dos servidores Dell PowerEdge e das estações de trabalho Dell Precision Rack, associada a erros de gerenciamento de estado. A exploração dessa vulnerabilidade poderia permitir que um invasor obtivesse acesso não autorizado a informações protegidas e comprometesse o sistema. Um invasor local com privilégios limitados poderia potencialmente explorar essa vulnerabilidade para obter acesso a recursos que, de outra forma, seriam restritos.
Recomendações
Para o BIOS do servidor Dell PowerEdge, no momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Para o BIOS do Dell Precision Rack, no momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Correção
Time Of Check To Time Of Use
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dell Poweredge Server Bios
Dell Precision Rack Bios