ГрамотаИБ ГрамотаИБ

BDU:2024-01989

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,3) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,2) CVSS 7.199999809265137 · AV:L/AC:H/PR:H/UI:N/S:C/C:N/I:H/A:H

Уязвимость микропрограммного обеспечения BIOS серверов Dell PowerEdge и рабочих станций Dell Precision Rack, позволяющая нарушителю записать произвольные данные в область SMRAM (System Management RAM)

Соответствие зарубежным идентификаторам

CVE-2024-0161

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость микропрограммного обеспечения BIOS серверов Dell PowerEdge и рабочих станций Dell Precision Rack связана шибками при проверке буфера связи SMM. Эксплуатация уязвимости может позволить нарушителю записать произвольные данные в область SMRAM (System Management RAM)

Способ устранения

Использование рекомендаций: https://www.dell.com/support/kbdoc/en-us/000222979/dsa-2024-006-security-update-for-dell-poweredge-server-bios-for-an-improper-smm-communication-buffer-verification-vulnerability

Сведения записи

Дата публикации: 14.03.2024
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Dell TechnologiesDSS 8440до 2.21.0Не указана
Dell TechnologiesEMC Storage NX3240до 2.21.2Не указана
Dell TechnologiesEMC Storage NX3340до 2.21.2Не указана
Dell TechnologiesEMC XC Core 6420 Systemдо 2.21.0Не указана
Dell TechnologiesEMC XC Core XC450до 1.13.2Не указана
Dell TechnologiesEMC XC Core XC640 Systemдо 2.21.2Не указана
Dell TechnologiesEMC XC Core XC650до 1.13.2Не указана
Dell TechnologiesEMC XC Core XC6520до 1.13.2Не указана
Dell TechnologiesEMC XC Core XC740xd Systemдо 2.21.2Не указана
Dell TechnologiesEMC XC Core XC740xd2до 2.21.1Не указана
Dell TechnologiesEMC XC Core XC750до 1.13.2Не указана
Dell TechnologiesEMC XC Core XC750xaдо 1.13.2Не указана
Dell TechnologiesEMC XC Core XC940 Systemдо 2.21.2Не указана
Dell TechnologiesEMC XC Core XCXR2до 2.21.1Не указана
Dell TechnologiesPowerEdge C4130до 2.19.0Не указана
Dell TechnologiesPowerEdge C4140до 2.21.1Не указана
Dell TechnologiesPowerEdge C6320до 2.19.0Не указана
Dell TechnologiesPowerEdge C6420до 2.21.0Не указана
Dell TechnologiesPowerEdge C6520до 1.13.2Не указана
Dell TechnologiesPowerEdge FC430до 2.19.0Не указана
Dell TechnologiesPowerEdge FC630до 2.19.0Не указана
Dell TechnologiesPowerEdge FC640до 2.21.0Не указана
Dell TechnologiesPowerEdge M630до 2.19.0Не указана
Dell TechnologiesPowerEdge M630 (for PE VRTX)до 2.19.0Не указана
Dell TechnologiesPowerEdge M640до 2.21.0Не указана
Dell TechnologiesPowerEdge M640 (for PE VRTX)до 2.21.0Не указана
Dell TechnologiesPowerEdge M830до 2.19.0Не указана
Dell TechnologiesPowerEdge M830 (for PE VRTX)до 2.19.0Не указана
Dell TechnologiesPowerEdge MX740cдо 2.21.0Не указана
Dell TechnologiesPowerEdge MX750Cдо 1.13.2Не указана
Dell TechnologiesPowerEdge MX840cдо 2.21.0Не указана
Dell TechnologiesPowerEdge R230до 2.20.0Не указана
Dell TechnologiesPowerEdge R250до 1.9.1Не указана
Dell TechnologiesPowerEdge R330до 2.20.0Не указана
Dell TechnologiesPowerEdge R350до 1.9.1Не указана
Dell TechnologiesPowerEdge R360до 1.1.1Не указана
Dell TechnologiesPowerEdge R440до 2.21.1Не указана
Dell TechnologiesPowerEdge R450до 1.13.2Не указана
Dell TechnologiesPowerEdge R530до 2.19.0Не указана
Dell TechnologiesPowerEdge R540до 2.21.1Не указана
Dell TechnologiesPowerEdge R550до 1.13.2Не указана
Dell TechnologiesPowerEdge R630до 2.19.0Не указана
Dell TechnologiesPowerEdge R640до 2.21.2Не указана
Dell TechnologiesPowerEdge R650до 1.13.2Не указана
Dell TechnologiesPowerEdge R650XSдо 1.13.2Не указана
Dell TechnologiesPowerEdge R730до 2.19.0Не указана
Dell TechnologiesPowerEdge R730xdдо 2.19.0Не указана
Dell TechnologiesPowerEdge R740до 2.21.2Не указана
Dell TechnologiesPowerEdge R740XDдо 2.21.2Не указана
Dell TechnologiesPowerEdge R740xD2до 2.21.1Не указана

Показано 50 из 83 записей — полный перечень в первоисточнике.

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.