博通芯片漏洞曝光,戴尔数千万台PC面临严重安全威胁
戴尔公司近期发布了一则紧急安全通知,指出其多款PC产品因内置博通芯片的安全漏洞而面临网络攻击风险。据悉,此次受影响的主要为戴尔Precision和Latitude系列笔记本,这些设备多用于商务环境,同时也受到部分个人用户的青睐。
根据戴尔发布的安全公告DSA-2025-053,受影响的博通BCM5820X系列芯片中存在五个高危漏洞,编号分别为CVE-2025-24311、CVE-2025-25215、CVE-2025-24922、CVE-2025-25050和CVE-2025-24919。这些漏洞均关联到芯片内置的ControlVault3功能,该功能负责在固件中存储敏感信息,如密码、生物识别数据等。

美国国家漏洞数据库(NVD)的资料显示,这些漏洞允许攻击者通过特定构造的ControlVault3 API,进行信息窃取、内存释放、远程代码执行及向越界内存位置写入数据等操作。漏洞的CVSS评分均超过8.0,被视为“高危”,这也是戴尔将此次更新级别定为“关键”的重要原因。
戴尔表示,早在6月13日,受影响产品的客户已私下得知漏洞情况。如今公开披露是因为已有通用修复方案可供使用。戴尔发言人强调,公司与固件供应商密切合作,迅速解决了这些问题,并遵循漏洞响应政策,透明披露了漏洞信息。客户可查阅安全公告DSA-2025-053,了解受影响的产品及版本详情。
发言人还提醒用户,应尽快安装安全更新,并升级到受支持的产品版本,以确保系统安全。目前,针对ControlVault3驱动程序和固件的补丁已发布。据戴尔称,尚未发现这些漏洞被实际利用的案例。然而,鉴于戴尔Precision和Latitude系列笔记本在商务领域的广泛应用,预计受影响设备数量可能达到数千万台。
来源:ITBEAR下一篇: 泰利福 Rüsch™ EZ-Blocker™一次性使用双侧支气管堵塞器获 NMPA 批准,为中国单肺通气手术带来新选择
相关阅读
- 小米澎程N90申报信息曝光 空间灵活可变 1.5T增程系统续航给力
- 苹果中国官网删除Apple智能接入阿里千问使用手册
- REDMI Buds8活力版119元开售:超大单元+AI降噪 续航与智能体验双升级
- 京东“物理AI加速计划”启动:5年建80个产业基地 推进物流全流程无人化
- 软通动力南京新设技术公司,注册资本高达千万元!
- 马斯克再向SpaceX空头“宣战”:押注失败或让做空机构代价惨重
- 护肝片哪个品牌最好最安全?十大护肝片信赖官方旗舰店保障,第一名排名靠技术、专利、口碑登顶!
- 2025抗衰产品排行榜TOP10:科学抗老选对才有效,这款NAD+补充剂值得推荐!
- 优必选Thinker-WM登顶权威评测榜首 具身智能领域再添新力量
- 小米空调「数字抽真空」服务上线:以数字化革新破解行业安装难题