PT-2026-48215 · Dell · Dell Embedded Box Pc 3000+11
CVE-2026-40639
·
Publicado
2026-06-09
·
Atualizado
2026-09-07
CVSS v3.1
5.7
Média
| Vetor | AV:P/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Dell Client Platform BIOS (versões afetadas não especificadas)
Latitude E7250
Latitude 7490
XPS 15 9560
Wyse 5070
Descrição
Um invasor não autenticado com acesso físico ao chip de flash SPI ou através da inicialização de um sistema operacional controlado pelo invasor pode recuperar senhas de administrador e de usuário do BIOS em milissegundos. O problema decorre do driver SMM
SystemPwSmm, que armazena as senhas na região DVAR da flash SPI usando um esquema de criptografia XOR fraco em vez de um hash seguro. Para senhas de até 12 caracteres, o preenchimento nulo (null-padding) no campo de armazenamento de 32 bytes vaza a chave de criptografia de 20 bytes diretamente. Para senhas mais longas, a chave é derivada de dados estáticos do dispositivo e do primeiro byte da senha, que é armazenado em texto claro, limitando as possibilidades a 256 chaves por dispositivo. Além disso, como o DVAR é estruturado em log, registros de senhas excluídos persistem, permitindo potencialmente a recuperação de chaves para senhas atuais. A exploração desta falha pode levar à elevação de privilégios, permitindo que um invasor desative o Secure Boot, altere a ordem de inicialização e, potencialmente, ignore a criptografia de disco completo ao quebrar cadeias BitLocker apoiadas por TPM.Recomendações
Para Latitude E7250, Latitude 7490, XPS 15 9560 e Wyse 5070, atualize o BIOS para a versão lançada até o final de julho de 2026.
Para as linhas Edge Gateway, Embedded PC, Precision e Rugged Latitude, aplique as correções de segurança emitidas em junho de 2026.
Como medida de mitigação, não dependa exclusivamente de senhas de BIOS para proteger cadeias de inicialização criptografadas.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dell Embedded Box Pc 3000
Dell Embedded Box Pc 5000
Dell Edge Gateway 3000
Dell Edge Gateway 5000
Dell Precision 3630 Tower
Dell Precision 3930 Rack
Latitude 7220 Rugged Extreme
Latitude Rugged 5420
Latitude Rugged 5424
Latitude Rugged 7220Ex
Latitude Rugged 7424
Precision 3930 Rack