Описание
Уязвимость микропрограммного обеспечения BIOS серверов Dell PowerEdge связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации
Вендор
Dell Technologies
Наименование ПО
PowerEdge R660
PowerEdge R760
PowerEdge C6620
PowerEdge MX760c
PowerEdge R860
PowerEdge R960
PowerEdge HS5610
PowerEdge HS5620
PowerEdge R660xs
PowerEdge R760xs
PowerEdge R760xd2
PowerEdge T560
PowerEdge R760xa
PowerEdge XE9680
PowerEdge XR5610
PowerEdge XR8610t
PowerEdge XR8620t
PowerEdge XR7620
PowerEdge XE8640
PowerEdge XE9640
PowerEdge T160
PowerEdge R260
PowerEdge T360
PowerEdge R360
XC Core XC660
XC Core XC760
XC Core XC660xs
XC Core XC760xa
PowerEdge R6615
PowerEdge R7615
PowerEdge R6625
PowerEdge R7625
PowerEdge C6615
XC Core XC7625
PowerEdge R650
PowerEdge R750
PowerEdge R750XA
PowerEdge C6520
PowerEdge MX750C
PowerEdge R550
PowerEdge R450
PowerEdge R650XS
PowerEdge R750XS
PowerEdge T550
PowerEdge XR11
PowerEdge XR12
PowerEdge XR4510c
PowerEdge XR4520c
PowerEdge T150
PowerEdge T350
PowerEdge R250
PowerEdge R350
EMC XC Core XC450
EMC XC Core XC650
EMC XC Core XC750
EMC XC Core XC750xa
EMC XC Core XC6520
PowerEdge R6515
PowerEdge R6525
PowerEdge R7515
PowerEdge R7525
PowerEdge C6525
PowerEdge XE8545
EMC XC Core XC7525
Версия ПО
до 2.3.5 (PowerEdge R660)
до 2.3.5 (PowerEdge R760)
до 2.3.5 (PowerEdge C6620)
до 2.3.5 (PowerEdge MX760c)
до 2.3.5 (PowerEdge R860)
до 2.3.5 (PowerEdge R960)
до 2.3.5 (PowerEdge HS5610)
до 2.3.5 (PowerEdge HS5620)
до 2.3.5 (PowerEdge R660xs)
до 2.3.5 (PowerEdge R760xs)
до 2.3.5 (PowerEdge R760xd2)
до 2.3.5 (PowerEdge T560)
до 2.3.5 (PowerEdge R760xa)
до 2.3.5 (PowerEdge XE9680)
до 2.3.5 (PowerEdge XR5610)
до 2.3.5 (PowerEdge XR8610t)
до 2.3.5 (PowerEdge XR8620t)
до 2.3.5 (PowerEdge XR7620)
до 2.3.5 (PowerEdge XE8640)
до 2.3.5 (PowerEdge XE9640)
до 1.4.3 (PowerEdge T160)
до 1.4.3 (PowerEdge R260)
до 1.4.3 (PowerEdge T360)
до 1.4.3 (PowerEdge R360)
до 2.3.5 (XC Core XC660)
до 2.3.5 (XC Core XC760)
до 2.3.5 (XC Core XC660xs)
до 2.3.5 (XC Core XC760xa)
до 1.9.5 (PowerEdge R6615)
до 1.9.5 (PowerEdge R7615)
до 1.9.5 (PowerEdge R6625)
до 1.9.5 (PowerEdge R7625)
до 1.4.3 (PowerEdge C6615)
до 1.10.6 (XC Core XC7625)
до 1.15.2 (PowerEdge R650)
до 1.15.2 (PowerEdge R750)
до 1.15.2 (PowerEdge R750XA)
до 1.15.2 (PowerEdge C6520)
до 1.15.2 (PowerEdge MX750C)
до 1.15.2 (PowerEdge R550)
до 1.15.2 (PowerEdge R450)
до 1.15.2 (PowerEdge R650XS)
до 1.15.2 (PowerEdge R750XS)
до 1.15.2 (PowerEdge T550)
до 1.15.2 (PowerEdge XR11)
до 1.15.2 (PowerEdge XR12)
до 1.16.2 (PowerEdge XR4510c)
до 1.16.2 (PowerEdge XR4520c)
до 1.10.2 (PowerEdge T150)
до 1.10.2 (PowerEdge T350)
до 1.10.2 (PowerEdge R250)
до 1.10.2 (PowerEdge R350)
до 1.15.2 (EMC XC Core XC450)
до 1.15.2 (EMC XC Core XC650)
до 1.15.2 (EMC XC Core XC750)
до 1.15.2 (EMC XC Core XC750xa)
до 1.15.2 (EMC XC Core XC6520)
до 2.16.1 (PowerEdge R6515)
до 2.16.3 (PowerEdge R6525)
до 2.16.1 (PowerEdge R7515)
до 2.16.3 (PowerEdge R7525)
до 2.16.2 (PowerEdge C6525)
до 2.15.2 (PowerEdge XE8545)
до 2.16.3 (EMC XC Core XC7525)
Тип ПО
Микропрограммный код
Сетевое средство
ПО программно-аппаратного средства
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,5)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 4,6)
Возможные меры по устранению уязвимости
Использование рекомендаций:
https://www.dell.com/support/kbdoc/ru-ru/000284712/dsa-2025-066-security-update-for-dell-poweredge-raid-controller-s160-vulnerability
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Идентификаторы других систем описаний уязвимостей
- CVE
- DSA
4.6 Medium
CVSS3
4.5 Medium
CVSS2
4.6 Medium
CVSS3
4.5 Medium
CVSS2