安全风险!博通芯片漏洞威胁数千万台戴尔PC

电子工程专辑 2025-08-07 17:26

资讯配图


近日,戴尔发布一项重要安全通告,指出其多款PC受博通芯片中发现的安全漏洞影响,存在较高的网络攻击风险。


据悉,博通(Broadcom)的BCM5820X芯片中存在严重的安全漏洞,这些漏洞主要影响戴尔(Dell)的多款产品,尤其是搭载该芯片的PrecisionLatitude系列笔记本电脑。这些设备广泛用于企业办公和专业场景,部分个人用户也在使用相关产品。


具体而言,这些漏洞涉及五个高危漏洞,编号为CVE-2025-24311CVE-2025-25215CVE-2025-24922CVE-2025-25050CVE-2025-24919。这些漏洞均与芯片中的ControlVault3功能有关,该功能负责在固件中存储敏感信息,如密码、生物识别数据等。攻击者可能利用这些漏洞进行信息窃取、内存释放、远程代码执行及向越界内存位置写入数据等操作。


这些漏洞的CVSS评分均超过8.0,被标记为“高危”,而戴尔将其列为关键级别的漏洞。


预计受影响的设备数量可能达到数千万台,尤其是在商务环境中广泛使用的戴尔PrecisionLatitude系列笔记本电脑。


戴尔早在613日已私下通知部分客户,但出于安全考虑,直到漏洞有统一修复方案后才公开披露。


尽管尚未发现漏洞被实际利用的证据,但鉴于其高危性,戴尔已发布安全更新和补丁,建议用户及时更新固件和驱动程序以确保系统安全。


戴尔表示,用户应查阅戴尔发布的安全公告DSA-2025-053,了解具体受影响的产品型号及版本信息,并尽快下载安装对应的安全更新,以确保设备运行环境的安全性。


值得一提的是,虽然博通芯片漏洞事件是当前的高危漏洞,但历史上也曾出现过其他严重的安全漏洞,比如2021年的戴尔BIOS漏洞(CVE-2021-21571等)和2020年的博通Wi-Fi芯片漏洞(影响数十亿设备)。这些事件均表明,硬件和固件漏洞在网络安全中具有长期存在的风险。






声明:内容取材于网络,仅代表作者观点,如有内容违规问题,请联系处理。 
安全 芯片
more
突发!美国对芯片征收100%关税
特朗普:芯片关税100%!
推理芯片市场,HBM迎来了挑战者
特朗普:将对芯片和半导体征收100%关税!
安全风险!博通芯片漏洞威胁数千万台戴尔PC
英伟达回应H20芯片安全问题:不存在后门、终止开关和监控软件
美国宣布芯片关税100%!
汽车芯片正在经历怎样的巨变?
联合达摩院玄铁,合见工软攻克RISC-V芯片AI应用场景验证挑战
GPT-5 将在明天发布;前宝马设计主管加入小米;美国将对芯片和半导体征收100%关税 | 极客早知道
Copyright © 2025 成都科技区角科技有限公司
蜀ICP备2025143415号-1
  
川公网安备51015602001305号