快科技 8 月 6 日消息,据报道,由于博通芯片中的漏洞,数百万台戴尔电脑正面临安全威胁。
戴尔发布了一份公告,指出其大量电脑存在严重漏洞,原因是博通的 BCM5820X 芯片中存在漏洞。
该硬件通常用于戴尔 Precision 和 Latitude 笔记本电脑,这些笔记本电脑主要用于商业环境,但也可能用于个人环境。
戴尔的安全公告编号为 DSA-2025-053,列出了五个高危漏洞,分别是 CVE-2025-24311、CVE-2025-25215、CVE-2025-24922、CVE-2025-25050 和 CVE-2025-24919。
这些漏洞均与博通 BCM5820X 系列芯片中的 ControlVault3 功能有关,ControlVault3 是一种硬件机制,用于在固件中存储敏感信息,如密码、生物识别数据等。
这些漏洞可能被恶意攻击者利用,通过精心设计的 ControlVault3 API 泄露信息、任意释放内存、远程执行代码以及写入越界内存位置。
这些漏洞的 CVSS 评分均超过 8.0,被标记为 " 高危 ",这也是戴尔将此次更新分类为 " 关键 " 的原因。
戴尔发言人表示,公司已于 6 月 13 日私下通知客户这一漏洞,并与固件供应商合作迅速解决了问题。
发言人强调,客户应查看戴尔安全公告 DSA-2025-053,了解受影响的产品、版本等详细信息,并及时应用戴尔提供的安全更新,确保系统安全。
戴尔已在其安全公告中提供了针对 ControlVault3 驱动程序和固件的补丁链接,建议用户尽快更新。
登录后才可以发布评论哦
打开小程序可以发布评论哦