驱动之家 08-06
速速更新!博通芯片存漏洞:数百万戴尔电脑面临高危风险
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_keji1.html

 

快科技 8 月 6 日消息,据报道,由于博通芯片中的漏洞,数百万台戴尔电脑正面临安全威胁。

戴尔发布了一份公告,指出其大量电脑存在严重漏洞,原因是博通的 BCM5820X 芯片中存在漏洞。

该硬件通常用于戴尔 Precision 和 Latitude 笔记本电脑,这些笔记本电脑主要用于商业环境,但也可能用于个人环境。

戴尔的安全公告编号为 DSA-2025-053,列出了五个高危漏洞,分别是 CVE-2025-24311、CVE-2025-25215、CVE-2025-24922、CVE-2025-25050 和 CVE-2025-24919。

这些漏洞均与博通 BCM5820X 系列芯片中的 ControlVault3 功能有关,ControlVault3 是一种硬件机制,用于在固件中存储敏感信息,如密码、生物识别数据等。

这些漏洞可能被恶意攻击者利用,通过精心设计的 ControlVault3 API 泄露信息、任意释放内存、远程执行代码以及写入越界内存位置。

这些漏洞的 CVSS 评分均超过 8.0,被标记为 " 高危 ",这也是戴尔将此次更新分类为 " 关键 " 的原因。

戴尔发言人表示,公司已于 6 月 13 日私下通知客户这一漏洞,并与固件供应商合作迅速解决了问题。

发言人强调,客户应查看戴尔安全公告 DSA-2025-053,了解受影响的产品、版本等详细信息,并及时应用戴尔提供的安全更新,确保系统安全。

戴尔已在其安全公告中提供了针对 ControlVault3 驱动程序和固件的补丁链接,建议用户尽快更新。

宙世代

宙世代

ZAKER旗下Web3.0元宇宙平台

一起剪

一起剪

ZAKER旗下免费视频剪辑工具

相关标签

戴尔 博通 生物识别 供应商
相关文章
评论
没有更多评论了
取消

登录后才可以发布评论哦

打开小程序可以发布评论哦

12 我来说两句…
打开 ZAKER 参与讨论