Im BIOS gewisser PCs von
Dell Technologies klaffen insgesamt vier Improper-Input-Validation-Sicherheitslücken, die Angreifern das Einschleusen von Schadcode und die Kontrolle über das System ermöglichen. Die Lecks betreffen eine Drittherstellerkomponente des BIOS. Drei davon, nämlich CVE-2024-32858, CVE-2024-32859 und CVE-2024-32860 (jeweils CVSS Score 7.5), tragen den Schweregrad hoch, eine weitere, CVE-2024-32856 (CVSS Score 5.1), ist als mittleres Risiko eingestuft und erlaubt Zugriff auf ansonsten geschützte Informationen.
Betroffen sind laut Dells Sicherheitswarnungen diverse Modelle der Familien Inspiron, XPS, Aurora und Alienware. Nähere Informationen samt den betroffenen Modellen liefert der Hersteller
hier,
hier und
hier.
(ubi)