ГрамотаИБ ГрамотаИБ

BDU:2024-02246

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 3,5) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,3) CVSS 5.300000190734863 · AV:L/AC:H/PR:L/UI:N/S:C/C:L/I:L/A:L

Уязвимость микропрограммного обеспечения BIOS серверов Dell PowerEdge и рабочих станций Dell Precision Rack, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации и скомпрометировать систему

Соответствие зарубежным идентификаторам

CVE-2024-0163

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость Time-of-check Time-of-use (TOCTOU) Race Condition микропрограммного обеспечения BIOS серверов Dell PowerEdge и рабочих станций Dell Precision Rack связана с ошибками управления состоянием. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации и скомпрометировать систему

Способ устранения

Использование рекомендаций: https://www.dell.com/support/kbdoc/en-us/000222756/dsa-2024-003-security-update-for-dell-poweredge-server-bios-for-a-time-of-check-time-of-use-toctou-vulnerability

Сведения записи

Дата публикации: 22.03.2024
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Dell TechnologiesEMC XC Core XC450до 1.13.2Не указана
Dell TechnologiesEMC XC Core XC650до 1.13.2Не указана
Dell TechnologiesEMC XC Core XC6520до 1.13.2Не указана
Dell TechnologiesEMC XC Core XC750до 1.13.2Не указана
Dell TechnologiesEMC XC Core XC750xaдо 1.13.2Не указана
Dell TechnologiesEMC XC Core XC7525до 2.14.1Не указана
Dell TechnologiesPowerEdge C6520до 1.13.2Не указана
Dell TechnologiesPowerEdge C6525до 2.14.1Не указана
Dell TechnologiesPowerEdge C6615до 1.2.3Не указана
Dell TechnologiesPowerEdge C6620до 2.0.0Не указана
Dell TechnologiesPowerEdge HS5610до 2.0.0Не указана
Dell TechnologiesPowerEdge HS5620до 2.0.0Не указана
Dell TechnologiesPowerEdge MX750Cдо 1.13.2Не указана
Dell TechnologiesPowerEdge MX760cдо 2.0.0Не указана
Dell TechnologiesPowerEdge R250до 1.9.1Не указана
Dell TechnologiesPowerEdge R350до 1.9.1Не указана
Dell TechnologiesPowerEdge R450до 1.13.2Не указана
Dell TechnologiesPowerEdge R550до 1.13.2Не указана
Dell TechnologiesPowerEdge R650до 1.13.2Не указана
Dell TechnologiesPowerEdge R650XSдо 1.13.2Не указана
Dell TechnologiesPowerEdge R6515до 2.14.1Не указана
Dell TechnologiesPowerEdge R6525до 2.14.1Не указана
Dell TechnologiesPowerEdge R660до 2.0.0Не указана
Dell TechnologiesPowerEdge R660xsдо 2.0.0Не указана
Dell TechnologiesPowerEdge R6615до 1.7.2Не указана
Dell TechnologiesPowerEdge R6625до 1.7.2Не указана
Dell TechnologiesPowerEdge R750до 1.13.2Не указана
Dell TechnologiesPowerEdge R750XAдо 1.13.2Не указана
Dell TechnologiesPowerEdge R750XSдо 1.13.2Не указана
Dell TechnologiesPowerEdge R7515до 2.14.1Не указана
Dell TechnologiesPowerEdge R7525до 2.14.1Не указана
Dell TechnologiesPowerEdge R760до 2.0.0Не указана
Dell TechnologiesPowerEdge R760xaдо 2.0.0Не указана
Dell TechnologiesPowerEdge R760xd2до 2.0.0Не указана
Dell TechnologiesPowerEdge R760xsдо 2.0.0Не указана
Dell TechnologiesPowerEdge R7615до 1.7.2Не указана
Dell TechnologiesPowerEdge R7625до 1.7.2Не указана
Dell TechnologiesPowerEdge R860до 1.7.6Не указана
Dell TechnologiesPowerEdge R960до 1.7.6Не указана
Dell TechnologiesPowerEdge T150до 1.9.1Не указана
Dell TechnologiesPowerEdge T350до 1.9.1Не указана
Dell TechnologiesPowerEdge T550до 1.13.2Не указана
Dell TechnologiesPowerEdge T560до 2.0.0Не указана
Dell TechnologiesPowerEdge XE8545до 2.14.1Не указана
Dell TechnologiesPowerEdge XE8640до 1.7.6Не указана
Dell TechnologiesPowerEdge XE9640до 1.7.6Не указана
Dell TechnologiesPowerEdge XE9680до 1.7.6Не указана
Dell TechnologiesPowerEdge XR11до 1.13.2Не указана
Dell TechnologiesPowerEdge XR12до 1.13.2Не указана
Dell TechnologiesPowerEdge XR4510cдо 1.14.1Не указана

Показано 50 из 58 записей — полный перечень в первоисточнике.

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.