Se at få patchet: Millioner af Dell-pc’er med særlige chips er sårbare

Over 100 modeller af Dell-pc’er med Broadcom-chips er sårbare over for angreb.

Artikel top billede

(Foto: Its me Pravin/Unsplash)

Der er kritiske sårbarheder i Broadcom-chips, som benyttes i over 100 forskellige modeller af Dell-pc’er.

Sårbarhederne gør det muligt for hackere at overtage enheder, stjæle kodeord og få adgang til følsom information.

Det meddeler sikkerhedsfirmaet Cisco Talos.

Sikkerhedsfirmaet har fundet fem sårbarheder i Dell ControlVault3-systemet, som er "en hardwarebaseret sikkerhedsløsning, der leverer en sikker bank, der gemmer dine adgangskoder, biometriske skabeloner og sikkerhedskoder i firmwaren."

Broadcoms BCM5820X-serie af chips bruges som den centrale sikkerhedsprocessor i Dell ControlVault3-systemet.

Sårbarhederne omfatter to out-of-bounds-sårbarheder (CVE-2025-24311, CVE-2025-25050), en sårbarhed om vilkårlig frigivelse af hukommelse (CVE-2025-25215) og en stack overflow-sårbarhed (CVE-2025-24922). Alle disse påvirker ControlVault-firmwaren.

Den sidste (CVE-2025-24919) omhandler usikker deserialisering, der påvirker ControlVaults Windows-API'er, skriver Cisco Talos.

It-sikkerhedsfirmaet fremhæver to angrebsscenarier, som er post-kompromittering og fysisk adgang.

I det første scenarie kan en angriber, der allerede har adgang til en Windows-brugerprofil uden administratorrettigheder, udnytte sårbarhederne i ControlVault3s Windows API’er til at udføre vilkårlig kode på firmwaren.

I det andet scenarie med en hacker med fysisk adgang til en sårbar pc åbne maskinen og oprette forbindelse til ControlVaults hardware via USB. Herfra kan alle sårbarheder udnyttes uden login eller kendskab til krypteringsnøgler.

Se at få patchet

Dell oplyser til The Register, at selskabet er blevet bekendt med sårbarhederne, og at der er udsendt sikkerhedsopdateringer.

"I samarbejde med vores firmwareleverandør fik vi hurtigt løst problemerne og oplyste åbent om de rapporterede sårbarheder i overensstemmelse med vores politik for sårbarhedshåndtering," meddeler selskabet og fortsætter:

"Kunder kan læse Dell Security Advisory DSA-2025-053 for information om berørte produkter, versioner og andet."

Selskabet oplyser, at det som altid er vigtigt at holde sig opdateret med de nyeste sikkerhedsopdateringer.

"Som altid er det vigtigt, at kunder straks installerer de sikkerhedsopdateringer, vi stiller til rådighed, og opgraderer til understøttede versioner af vores produkter for at sikre, at deres systemer forbliver beskyttede," meddeler Dell.

Cisco Talos oplyser til mediet, at sikkerhedsselskabet ikke er bekendt med problemer med Broadcom BCM5820X-chips uden for Dell-computere.

Du kan finde Cisco Talos blog her.

Du kan læse mere om Dells sikkerhedsopdateringer her.

Læses lige nu

    Event: Computerworld Cloud & AI Festival 2026

    Digital transformation | Ballerup

    Eksplosiv udvikling i cloud og AI kræver overblik og viden. Computerworld samler 3.000 it-professionelle, 70+ leverandører og 120+ talere om AI, infrastruktur, data, compliance og sikkerhed. To dage med viden og netværk. Tilmeld dig nu.

    16 & 17 september 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Elbek & Vejrup A/S har pr. 1. juni 2026 ansat Mikkel Bernt Buchvardt som AI Architect & Product Manager. Han skal især beskæftige sig med udviklingen af AI-Services og AI-Agenter i og omkring Business Central. Han kommer fra en stilling som Lead Data & Analytics hos IBM. Han er uddannet MSc. i softwareudvikling fra ITU. Han har tidligere beskæftiget sig med Data og BI hos KMD og Seges Innovation. Nyt job

    Mikkel Bernt Buchvardt

    Elbek & Vejrup A/S

    Guardsix har pr. 1. maj 2026 ansat Louise Sara Baunsgaard som Global Marketing & Communications Director. Hun skal især beskæftige sig med at positionere virksomheden som et europæisk alternativ i en tid, hvor cybersikkerhed i høj grad handler om geopolitik. Hun kommer fra en stilling som Co-Founder og CMO hos Get BOB. Hun er uddannet Ba.ling.merc fra CBS og har desuden en Mini MBA i marketing. Hun har tidligere beskæftiget sig med marketing og kommunikation i ledende nordiske roller hos bl.a. Meta og Nets. Nyt job
    Pinksky ApS har pr. 1. maj 2026 ansat Jeppe Spanggaard, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med Digitalisering med Microsoft-platformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Nyt job

    Jeppe Spanggaard

    Pinksky ApS

    Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

    Kari Lehtimäki

    Den danske eID-virksomhed Idura