ГрамотаИБ ГрамотаИБ

BDU:2024-02290

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,3) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,2) CVSS 7.199999809265137 · AV:L/AC:H/PR:H/UI:N/S:C/C:N/I:H/A:H

Уязвимость микропрограммного обеспечения BIOS серверов Dell PowerEdge, связанная с возможностью переполнения буфера на основе кучи, позволяющая нарушителю оказать влияние на целостность и доступность

Соответствие зарубежным идентификаторам

CVE-2024-22453

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость микропрограммного обеспечения BIOS серверов Dell PowerEdge связана с возможностью переполнения буфера на основе кучи. Эксплуатация уязвимости может позволить нарушителю оказать влияние на целостность и доступность

Способ устранения

Установка обновлений из доверенных источников. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков. Компенсирующие меры: - отключение/удаление неиспользуемых учётных записей пользователей; - минимизация пользовательских привилегий; - использование антивирусного программного обеспечения для отслеживания средств эксплуатации уязвимостей. Использование рекомендаций производителя: https://www.dell.com/support/kbdoc/en-us/000223209/dsa-2024-105-security-update-for-dell-poweredge-server-bios-for-a-heap-based-buffer-overflow-vulnerability

Сведения записи

Дата публикации: 25.03.2024
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Dell TechnologiesPowerEdge C4130до 2.19.0Не указана
Dell TechnologiesPowerEdge C6320до 2.19.0Не указана
Dell TechnologiesPowerEdge FC430до 2.19.0Не указана
Dell TechnologiesPowerEdge FC630до 2.19.0Не указана
Dell TechnologiesPowerEdge M630до 2.19.0Не указана
Dell TechnologiesPowerEdge M630 (for PE VRTX)до 2.19.0Не указана
Dell TechnologiesPowerEdge M830до 2.19.0Не указана
Dell TechnologiesPowerEdge M830 (for PE VRTX)до 2.19.0Не указана
Dell TechnologiesPowerEdge R430до 2.19.0Не указана
Dell TechnologiesPowerEdge R530до 2.19.0Не указана
Dell TechnologiesPowerEdge R630до 2.19.0Не указана
Dell TechnologiesPowerEdge R730до 2.19.0Не указана
Dell TechnologiesPowerEdge R730xdдо 2.19.0Не указана
Dell TechnologiesPowerEdge R830до 1.19.0Не указана
Dell TechnologiesPowerEdge R930до 2.14.0Не указана
Dell TechnologiesPowerEdge T430до 2.19.0Не указана
Dell TechnologiesPowerEdge T630до 2.19.0Не указана
Dell TechnologiesStorage NX3230до 2.19.0Не указана
Dell TechnologiesStorage NX3330до 2.19.0Не указана
Dell TechnologiesXC430до 2.19.0Не указана
Dell TechnologiesXC630до 2.19.0Не указана
Dell TechnologiesXC6320до 2.19.0Не указана
Dell TechnologiesXC730до 2.19.0Не указана
Dell TechnologiesXC730XDдо 2.19.0Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.