Se at få patchet: Millioner af Dell-pc’er med særlige chips er sårbare

Over 100 modeller af Dell-pc’er med Broadcom-chips er sårbare over for angreb.

Artikel top billede

(Foto: Its me Pravin/Unsplash)

Der er kritiske sårbarheder i Broadcom-chips, som benyttes i over 100 forskellige modeller af Dell-pc’er.

Sårbarhederne gør det muligt for hackere at overtage enheder, stjæle kodeord og få adgang til følsom information.

Det meddeler sikkerhedsfirmaet Cisco Talos.

Sikkerhedsfirmaet har fundet fem sårbarheder i Dell ControlVault3-systemet, som er "en hardwarebaseret sikkerhedsløsning, der leverer en sikker bank, der gemmer dine adgangskoder, biometriske skabeloner og sikkerhedskoder i firmwaren."

Broadcoms BCM5820X-serie af chips bruges som den centrale sikkerhedsprocessor i Dell ControlVault3-systemet.

Sårbarhederne omfatter to out-of-bounds-sårbarheder (CVE-2025-24311, CVE-2025-25050), en sårbarhed om vilkårlig frigivelse af hukommelse (CVE-2025-25215) og en stack overflow-sårbarhed (CVE-2025-24922). Alle disse påvirker ControlVault-firmwaren.

Den sidste (CVE-2025-24919) omhandler usikker deserialisering, der påvirker ControlVaults Windows-API'er, skriver Cisco Talos.

It-sikkerhedsfirmaet fremhæver to angrebsscenarier, som er post-kompromittering og fysisk adgang.

I det første scenarie kan en angriber, der allerede har adgang til en Windows-brugerprofil uden administratorrettigheder, udnytte sårbarhederne i ControlVault3s Windows API’er til at udføre vilkårlig kode på firmwaren.

I det andet scenarie med en hacker med fysisk adgang til en sårbar pc åbne maskinen og oprette forbindelse til ControlVaults hardware via USB. Herfra kan alle sårbarheder udnyttes uden login eller kendskab til krypteringsnøgler.

Se at få patchet

Dell oplyser til The Register, at selskabet er blevet bekendt med sårbarhederne, og at der er udsendt sikkerhedsopdateringer.

"I samarbejde med vores firmwareleverandør fik vi hurtigt løst problemerne og oplyste åbent om de rapporterede sårbarheder i overensstemmelse med vores politik for sårbarhedshåndtering," meddeler selskabet og fortsætter:

"Kunder kan læse Dell Security Advisory DSA-2025-053 for information om berørte produkter, versioner og andet."

Selskabet oplyser, at det som altid er vigtigt at holde sig opdateret med de nyeste sikkerhedsopdateringer.

"Som altid er det vigtigt, at kunder straks installerer de sikkerhedsopdateringer, vi stiller til rådighed, og opgraderer til understøttede versioner af vores produkter for at sikre, at deres systemer forbliver beskyttede," meddeler Dell.

Cisco Talos oplyser til mediet, at sikkerhedsselskabet ikke er bekendt med problemer med Broadcom BCM5820X-chips uden for Dell-computere.

Du kan finde Cisco Talos blog her.

Du kan læse mere om Dells sikkerhedsopdateringer her.

Læses lige nu

    Annonceindlæg fra SoftwareOne

    Glem hypen: Her er tre steder hvor AI allerede leverer

    Ifølge SoftwareOne ligger de reelle AI-gevinster gemt i områder af central betydning for forretningen.

    Navnenyt fra it-Danmark

    Immeo har pr. 16. marts 2026 ansat Honey Arora som Senior Manager. Han kommer fra en stilling som Data Product Owner hos Centrica Energy. Nyt job

    Honey Arora

    Immeo

    Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

    Alexander Hoffmann

    GlobalConnect

    SAP SuccessFactors Partner Pentos har pr. 1. marts 2026 ansat Plamena Cherneva som Seniorkonsulent indenfor SuccessFactors HCM. Hun skal især beskæftige sig med konfiguration og opsætning af SuccessFactors suiten, samt udvikle smarte løsninger til mellemstore danske virksomheder. Hun kommer fra en stilling som løsningsarkitekt indenfor HR IT hos LEO Pharma. Hun har tidligere beskæftiget sig med HR procesdesign, stamdata og onboarding. Nyt job

    Plamena Cherneva

    SAP SuccessFactors Partner Pentos

    Netip A/S har pr. 1. februar 2026 ansat Henrik Mejnhardt Nielsen som ny kollega til Product Sales Teamet i Herlev. Han kommer fra en stilling som Business Development Manager hos Arrow. Nyt job