PT-2026-48215 · Dell · Dell Embedded Box Pc 3000+11

CVE-2026-40639

·

Publicado

2026-06-09

·

Atualizado

2026-09-07

CVSS v3.1

5.7

Média

VetorAV:P/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Dell Client Platform BIOS (versões afetadas não especificadas) Latitude E7250 Latitude 7490 XPS 15 9560 Wyse 5070
Descrição Um invasor não autenticado com acesso físico ao chip de flash SPI ou através da inicialização de um sistema operacional controlado pelo invasor pode recuperar senhas de administrador e de usuário do BIOS em milissegundos. O problema decorre do driver SMM SystemPwSmm, que armazena as senhas na região DVAR da flash SPI usando um esquema de criptografia XOR fraco em vez de um hash seguro. Para senhas de até 12 caracteres, o preenchimento nulo (null-padding) no campo de armazenamento de 32 bytes vaza a chave de criptografia de 20 bytes diretamente. Para senhas mais longas, a chave é derivada de dados estáticos do dispositivo e do primeiro byte da senha, que é armazenado em texto claro, limitando as possibilidades a 256 chaves por dispositivo. Além disso, como o DVAR é estruturado em log, registros de senhas excluídos persistem, permitindo potencialmente a recuperação de chaves para senhas atuais. A exploração desta falha pode levar à elevação de privilégios, permitindo que um invasor desative o Secure Boot, altere a ordem de inicialização e, potencialmente, ignore a criptografia de disco completo ao quebrar cadeias BitLocker apoiadas por TPM.
Recomendações Para Latitude E7250, Latitude 7490, XPS 15 9560 e Wyse 5070, atualize o BIOS para a versão lançada até o final de julho de 2026. Para as linhas Edge Gateway, Embedded PC, Precision e Rugged Latitude, aplique as correções de segurança emitidas em junho de 2026. Como medida de mitigação, não dependa exclusivamente de senhas de BIOS para proteger cadeias de inicialização criptografadas.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-40639

Produtos afetados

Dell Embedded Box Pc 3000
Dell Embedded Box Pc 5000
Dell Edge Gateway 3000
Dell Edge Gateway 5000
Dell Precision 3630 Tower
Dell Precision 3930 Rack
Latitude 7220 Rugged Extreme
Latitude Rugged 5420
Latitude Rugged 5424
Latitude Rugged 7220Ex
Latitude Rugged 7424
Precision 3930 Rack