Fecha de publicaciĂłn: 25/06/2021
Importancia:
Alta
Recursos afectados:
El problema afecta a 129 modelos diferentes de portĂĄtiles, tabletas y ordenadores de sobremesa Dell, y al menos a 30 millones de dispositivos individuales. El listado completo de productos afectados puede encontrarse en la secciĂłn “InformaciĂłn adicional” del aviso de Dell.
DescripciĂłn:
Mickey Shkatov y Jesse Michael, investigadores de Eclypsium, han reportado 4 vulnerabilidades: 3 de severidad alta y 1 media, que afectan a las funcionalidades BIOSConnect y HTTPS Boot incluĂdas en Dell Client BIOS, que podrĂan permitir a un atacante ejecutar cĂłdigo arbitrario en el nivel BIOS/UEFI del dispositivo afectado.
SoluciĂłn:
Serå necesario actualizar la BIOS/UEFI del sistema en todos los sistemas afectados. Sin embargo, se recomienda que los usuarios no utilicen BIOSConnect para realizar esta actualización del firmware. En su lugar, se aconseja ejecutar el archivo de actualización de la BIOS desde el sistema operativo después de contrastar manualmente los hashes con los publicados por Dell.
Las vulnerabilidades CVE-2021-21573 y CVE-2021-21574 fueron solucionadas en el lado del servidor el 28 de mayo de 2021 y no requieren ninguna acciĂłn adicional del cliente.
Las vulnerabilidades CVE-2021-21571 y CVE-2021-21572 requieren actualizaciones del Dell Client BIOS. Para ello, consultar la tabla de la secciĂłn “InformaciĂłn adicional” del aviso de Dell, en la que se detallan las versiones correctoras.
Detalle:
- La funciĂłn Dell BIOSConnect contiene una vulnerabilidad de desbordamiento de bĂșfer. Un atacante autenticado, con privilegios de administrador y con acceso local al sistema, podrĂa explotar esta vulnerabilidad para ejecutar cĂłdigo arbitrario y saltarse las restricciones de UEFI. Comprometer la BIOS de un dispositivo darĂa al atacante la posibilidad de controlar el proceso de carga del sistema operativo del host y desactivar las protecciones para no ser detectado, lo que permitirĂa establecer una persistencia continua mientras controla el dispositivo afectado con alto nivel de privilegios. Se han asignado los identificadores CVE-2021-21572, CVE-2021-21573 y CVE-2021-21574 para estas vulnerabilidades de severidad alta.
- La pila https de Dell UEFI BIOS, potenciada por las funciones Dell BIOSConnect y Dell HTTPS Boot, contiene una vulnerabilidad de validaciĂłn de certificados inadecuada. Un atacante remoto, no autenticado, podrĂa explotar esta vulnerabilidad utilizando un ataque de MitM (man-in-the-middle) que podrĂa conducir a una condiciĂłn de denegaciĂłn de servicio (DoS) y a la manipulaciĂłn de la carga Ăștil (payload tampering). Se ha asignado el identificador CVE-2021-21571 para esta vulnerabilidad de severidad media.
Etiquetas:
ActualizaciĂłn, Vulnerabilidad
Ir a la fuente
Author: INCIBE
Aviso: Esta noticia / aviso es Ășnicamente informativa y su veracidad estĂĄ supeditada a la fuente origen. TechConsulting muestra este contenido por creer en su fuente y cĂłmo servicio para facilitar a usuarios y empresas la obtenciĂłn de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.