High
독점 코드 CVE | 설명 | CVSS 기본 점수 | CVSS 벡터 문자열 |
CVE-2021-21571 | Dell BIOSConnect 기능 및 Dell HTTPS 부팅 기능에서 활용하는 Dell UEFI BIOS HTTPS 스택에는 부적절한 인증서 유효성 검사 취약성이 있습니다. 인증되지 않은 원격 공격자는 중간자 공격을 사용하여 이 취약성을 이용할 수 있으며, 이로 인해 서비스 거부 및 페이로드 변조가 발생할 수 있습니다. | 5.9 | CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:N/I:L/A:H |
CVE-2021-21572, CVE-2021-21573, CVE-2021-21574 |
Dell BIOSConnect 기능에 버퍼 오버플로 취약성이 포함되어 있습니다. 시스템에 대한 로컬 액세스 권한이 있는 악의적인 인증된 관리자는 이 취약성을 악용하여 임의 코드를 실행하고 UEFI 제한을 우회할 수 있습니다. | 7.2 | CVSS:3.1/AV:L/AC:H/PR:H/UI:R/S:C/C:H/I:H/A:H |
독점 코드 CVE | 설명 | CVSS 기본 점수 | CVSS 벡터 문자열 |
CVE-2021-21571 | Dell BIOSConnect 기능 및 Dell HTTPS 부팅 기능에서 활용하는 Dell UEFI BIOS HTTPS 스택에는 부적절한 인증서 유효성 검사 취약성이 있습니다. 인증되지 않은 원격 공격자는 중간자 공격을 사용하여 이 취약성을 이용할 수 있으며, 이로 인해 서비스 거부 및 페이로드 변조가 발생할 수 있습니다. | 5.9 | CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:N/I:L/A:H |
CVE-2021-21572, CVE-2021-21573, CVE-2021-21574 |
Dell BIOSConnect 기능에 버퍼 오버플로 취약성이 포함되어 있습니다. 시스템에 대한 로컬 액세스 권한이 있는 악의적인 인증된 관리자는 이 취약성을 악용하여 임의 코드를 실행하고 UEFI 제한을 우회할 수 있습니다. | 7.2 | CVSS:3.1/AV:L/AC:H/PR:H/UI:R/S:C/C:H/I:H/A:H |
다음은 영향을 받는 제품 목록과 릴리스 날짜, 적용할 최소 BIOS 버전입니다.
제품 | BIOS 업데이트 버전 (이상) |
BIOSConnect 지원 | HTTP(s) 부팅 지원 | 릴리스 날짜(YYYY년 MM월 DD일) 예상 릴리스(YYYY년 M월) |
Alienware m15 R6 | 1.3.3 | 예 | 예 | 2021년 6월 21일 |
ChengMing 3990 | 1.4.1 | 예 | 아니요 | 2021년 6월 23일 |
ChengMing 3991 | 1.4.1 | 예 | 아니요 | 2021년 6월 23일 |
Dell G15 5510 | 1.4.0 | 예 | 예 | 2021년 6월 21일 |
Dell G15 5511 | 1.3.3 | 예 | 예 | 2021년 6월 21일 |
Dell G3 3500 | 1.9.0 | 예 | 아니요 | 2021년 6월 24일 |
Dell G5 5500 | 1.9.0 | 예 | 아니요 | 2021년 6월 24일 |
Dell G7 7500 | 1.9.0 | 예 | 아니요 | 2021년 6월 23일 |
Dell G7 7700 | 1.9.0 | 예 | 아니요 | 2021년 6월 23일 |
Inspiron 14 5418 | 2.1.0 A06 | 예 | 예 | 2021년 6월 24일 |
Inspiron 15 5518 | 2.1.0 A06 | 예 | 예 | 2021년 6월 24일 |
Inspiron 15 7510 | 1.0.4 | 예 | 예 | 2021년 6월 23일 |
Inspiron 3501 | 1.6.0 | 예 | 아니요 | 2021년 6월 23일 |
Inspiron 3880 | 1.4.1 | 예 | 아니요 | 2021년 6월 23일 |
Inspiron 3881 | 1.4.1 | 예 | 아니요 | 2021년 6월 23일 |
Inspiron 3891 | 1.0.11 | 예 | 예 | 2021년 6월 24일 |
Inspiron 5300 | 1.7.1 | 예 | 아니요 | 2021년 6월 23일 |
Inspiron 5301 | 1.8.1 | 예 | 아니요 | 2021년 6월 23일 |
Inspiron 5310 | 2.1.0 | 예 | 예 | 2021년 6월 23일 |
Inspiron 5400 2n1 | 1.7.0 | 예 | 아니요 | 2021년 6월 23일 |
Inspiron 5400 AIO | 1.4.0 | 예 | 아니요 | 2021년 6월 23일 |
Inspiron 5401 | 1.7.2 | 예 | 아니요 | 2021년 6월 23일 |
Inspiron 5401 AIO | 1.4.0 | 예 | 아니요 | 2021년 6월 23일 |
Inspiron 5402 | 1.5.1 | 예 | 아니요 | 2021년 6월 23일 |
Inspiron 5406 2n1 | 1.5.1 | 예 | 아니요 | 2021년 6월 23일 |
Inspiron 5408 | 1.7.2 | 예 | 아니요 | 2021년 6월 23일 |
Inspiron 5409 | 1.5.1 | 예 | 아니요 | 2021년 6월 23일 |
Inspiron 5410 2-in-1 | 2.1.0 | 예 | 예 | 2021년 6월 23일 |
Inspiron 5501 | 1.7.2 | 예 | 아니요 | 2021년 6월 23일 |
Inspiron 5502 | 1.5.1 | 예 | 아니요 | 2021년 6월 23일 |
Inspiron 5508 | 1.7.2 | 예 | 아니요 | 2021년 6월 23일 |
Inspiron 5509 | 1.5.1 | 예 | 아니요 | 2021년 6월 23일 |
Inspiron 7300 | 1.8.1 | 예 | 아니요 | 2021년 6월 23일 |
Inspiron 7300 2n1 | 1.3.0 | 예 | 아니요 | 2021년 6월 23일 |
Inspiron 7306 2n1 | 1.5.1 | 예 | 아니요 | 2021년 6월 23일 |
Inspiron 7400 | 1.8.1 | 예 | 아니요 | 2021년 6월 23일 |
Inspiron 7500 | 1.8.0 | 예 | 아니요 | 2021년 6월 23일 |
Inspiron 7500 2n1 - 블랙 | 1.3.0 | 예 | 아니요 | 2021년 6월 23일 |
Inspiron 7500 2n1 - 실버 | 1.3.0 | 예 | 아니요 | 2021년 6월 23일 |
Inspiron 7501 | 1.8.0 | 예 | 아니요 | 2021년 6월 23일 |
Inspiron 7506 2n1 | 1.5.1 | 예 | 아니요 | 2021년 6월 23일 |
Inspiron 7610 | 1.0.4 | 예 | 예 | 2021년 6월 23일 |
Inspiron 7700 AIO | 1.4.0 | 예 | 아니요 | 2021년 6월 23일 |
Inspiron 7706 2n1 | 1.5.1 | 예 | 아니요 | 2021년 6월 23일 |
Latitude 3120 | 1.1.0 | 예 | 아니요 | 2021년 6월 23일 |
Latitude 3320 | 1.4.0 | 예 | 예 | 2021년 6월 23일 |
Latitude 3410 | 1.9.0 | 예 | 아니요 | 2021년 6월 23일 |
Latitude 3420 | 1.8.0 | 예 | 아니요 | 2021년 6월 23일 |
Latitude 3510 | 1.9.0 | 예 | 아니요 | 2021년 6월 23일 |
Latitude 3520 | 1.8.0 | 예 | 아니요 | 2021년 6월 23일 |
Latitude 5310 | 1.7.0 | 예 | 아니요 | 2021년 6월 24일 |
Latitude 5310 2 in 1 | 1.7.0 | 예 | 아니요 | 2021년 6월 24일 |
Latitude 5320 | 1.7.1 | 예 | 예 | 2021년 6월 21일 |
Latitude 5320 2-in-1 | 1.7.1 | 예 | 예 | 2021년 6월 21일 |
Latitude 5410 | 1.6.0 | 예 | 아니요 | 2021년 6월 23일 |
Latitude 5411 | 1.6.0 | 예 | 아니요 | 2021년 6월 23일 |
Latitude 5420 | 1.8.0 | 예 | 예 | 2021년 6월 22일 |
Latitude 5510 | 1.6.0 | 예 | 아니요 | 2021년 6월 23일 |
Latitude 5511 | 1.6.0 | 예 | 아니요 | 2021년 6월 23일 |
Latitude 5520 | 1.7.1 | 예 | 예 | 2021년 6월 21일 |
Latitude 5521 | 1.3.0 A03 | 예 | 예 | 2021년 6월 22일 |
Latitude 7210 2-in-1 | 1.7.0 | 예 | 아니요 | 2021년 6월 23일 |
Latitude 7310 | 1.7.0 | 예 | 아니요 | 2021년 6월 23일 |
Latitude 7320 | 1.7.1 | 예 | 예 | 2021년 6월 23일 |
Latitude 7320 분리형 | 1.4.0 A04 | 예 | 예 | 2021년 6월 22일 |
Latitude 7410 | 1.7.0 | 예 | 아니요 | 2021년 6월 23일 |
Latitude 7420 | 1.7.1 | 예 | 예 | 2021년 6월 23일 |
Latitude 7520 | 1.7.1 | 예 | 예 | 2021년 6월 23일 |
Latitude 9410 | 1.7.0 | 예 | 아니요 | 2021년 6월 23일 |
Latitude 9420 | 1.4.1 | 예 | 예 | 2021년 6월 23일 |
Latitude 9510 | 1.6.0 | 예 | 아니요 | 2021년 6월 23일 |
Latitude 9520 | 1.5.2 | 예 | 예 | 2021년 6월 23일 |
Latitude 5421 | 1.3.0 A03 | 예 | 예 | 2021년 6월 22일 |
OptiPlex 3080 | 2.1.1 | 예 | 아니요 | 2021년 6월 23일 |
OptiPlex 3090 UFF | 1.2.0 | 예 | 예 | 2021년 6월 23일 |
OptiPlex 3280 All-in-One | 1.7.0 | 예 | 아니요 | 2021년 6월 23일 |
OptiPlex 5080 | 1.4.0 | 예 | 아니요 | 2021년 6월 23일 |
OptiPlex 5090 타워 | 1.1.35 | 예 | 예 | 2021년 6월 23일 |
OptiPlex 5490 AIO | 1.3.0 | 예 | 예 | 2021년 6월 24일 |
OptiPlex 7080 | 1.4.0 | 예 | 아니요 | 2021년 6월 23일 |
OptiPlex 7090 타워 | 1.1.35 | 예 | 예 | 2021년 6월 23일 |
OptiPlex 7090 UFF | 1.2.0 | 예 | 예 | 2021년 6월 23일 |
OptiPlex 7480 All-in-One | 1.7.0 | 예 | 아니요 | 2021년 6월 23일 |
OptiPlex 7490 All-in-One | 1.3.0 | 예 | 예 | 2021년 6월 24일 |
OptiPlex 7780 All-in-One | 1.7.0 | 예 | 아니요 | 2021년 6월 23일 |
Precision 17 M5750 | 1.8.2 | 예 | 아니요 | 2021년 6월 9일 |
Precision 3440 | 1.4.0 | 예 | 아니요 | 2021년 6월 23일 |
Precision 3450 | 1.1.35 | 예 | 예 | 2021년 6월 24일 |
Precision 3550 | 1.6.0 | 예 | 아니요 | 2021년 6월 23일 |
Precision 3551 | 1.6.0 | 예 | 아니요 | 2021년 6월 23일 |
Precision 3560 | 1.7.1 | 예 | 예 | 2021년 6월 21일 |
Precision 3561 | 1.3.0 A03 | 예 | 예 | 2021년 6월 22일 |
Precision 3640 | 1.6.2 | 예 | 아니요 | 2021년 6월 23일 |
Precision 3650 MT | 1.2.0 | 예 | 예 | 2021년 6월 24일 |
Precision 5550 | 1.8.1 | 예 | 아니요 | 2021년 6월 23일 |
Precision 5560 | 1.3.2 | 예 | 예 | 2021년 6월 23일 |
Precision 5760 | 1.1.3 | 예 | 예 | 2021년 6월 16일 |
Precision 7550 | 1.8.0 | 예 | 아니요 | 2021년 6월 23일 |
Precision 7560 | 1.1.2 | 예 | 예 | 2021년 6월 22일 |
Precision 7750 | 1.8.0 | 예 | 아니요 | 2021년 6월 23일 |
Precision 7760 | 1.1.2 | 예 | 예 | 2021년 6월 22일 |
Vostro 14 5410 | 2.1.0 A06 | 예 | 예 | 2021년 6월 24일 |
Vostro 15 5510 | 2.1.0 A06 | 예 | 예 | 2021년 6월 24일 |
Vostro 15 7510 | 1.0.4 | 예 | 예 | 2021년 6월 23일 |
Vostro 3400 | 1.6.0 | 예 | 아니요 | 2021년 6월 23일 |
Vostro 3500 | 1.6.0 | 예 | 아니요 | 2021년 6월 23일 |
Vostro 3501 | 1.6.0 | 예 | 아니요 | 2021년 6월 23일 |
Vostro 3681 | 2.4.0 | 예 | 아니요 | 2021년 6월 23일 |
Vostro 3690 | 1.0.11 | 예 | 예 | 2021년 6월 24일 |
Vostro 3881 | 2.4.0 | 예 | 아니요 | 2021년 6월 23일 |
Vostro 3888 | 2.4.0 | 예 | 아니요 | 2021년 6월 23일 |
Vostro 3890 | 1.0.11 | 예 | 예 | 2021년 6월 24일 |
Vostro 5300 | 1.7.1 | 예 | 아니요 | 2021년 6월 23일 |
Vostro 5301 | 1.8.1 | 예 | 아니요 | 2021년 6월 23일 |
Vostro 5310 | 2.1.0 | 예 | 예 | 2021년 6월 23일 |
Vostro 5401 | 1.7.2 | 예 | 아니요 | 2021년 6월 23일 |
Vostro 5402 | 1.5.1 | 예 | 아니요 | 2021년 6월 23일 |
Vostro 5501 | 1.7.2 | 예 | 아니요 | 2021년 6월 23일 |
Vostro 5502 | 1.5.1 | 예 | 아니요 | 2021년 6월 23일 |
Vostro 5880 | 1.4.0 | 예 | 아니요 | 2021년 6월 23일 |
Vostro 5890 | 1.0.11 | 예 | 예 | 2021년 6월 24일 |
Vostro 7500 | 1.8.0 | 예 | 아니요 | 2021년 6월 23일 |
XPS 13 9305 | 1.0.8 | 예 | 아니요 | 2021년 6월 23일 |
XPS 13 2in1 9310 | 2.3.3 | 예 | 아니요 | 2021년 6월 23일 |
XPS 13 9310 | 3.0.0 | 예 | 아니요 | 2021년 6월 24일 |
XPS 15 9500 | 1.8.1 | 예 | 아니요 | 2021년 6월 23일 |
XPS 15 9510 | 1.3.2 | 예 | 예 | 2021년 6월 23일 |
XPS 17 9700 | 1.8.2 | 예 | 아니요 | 2021년 6월 9일 |
XPS 17 9710 | 1.1.3 | 예 | 예 | 2021년 6월 15일 |
Dell은 모든 고객에게 가능한 빨리 최신 Dell 클라이언트 BIOS 버전으로 업데이트할 것을 권장합니다. BIOS 업데이트를 즉시 적용하지 않거나 지금 적용할 수 없는 고객은 아래의 완화 조치를 적용해야 합니다.
BIOSConnect:
개정 | 날짜 | 설명 |
1.0 | 2021년 6월 24일 | 최초 릴리스 |
Dell은 이 문제를 보고해 주신 Eclypsium의 Jesse Michael과 Mickey Shkatov에게 감사의 뜻을 전합니다.