Múltiples vulnerabilidades en BIOSConnect y HTTPS Boot de Dell Client BIOS
Será necesario actualizar la BIOS/UEFI del sistema en todos los sistemas afectados. Sin embargo, se recomienda que los usuarios no utilicen BIOSConnect para realizar esta actualización del firmware. En su lugar, se aconseja ejecutar el archivo de actualización de la BIOS desde el sistema operativo después de contrastar manualmente los hashes con los publicados por Dell.
Las vulnerabilidades CVE-2021-21573 y CVE-2021-21574 fueron solucionadas en el lado del servidor el 28 de mayo de 2021 y no requieren ninguna acción adicional del cliente.
Las vulnerabilidades CVE-2021-21571 y CVE-2021-21572 requieren actualizaciones del Dell Client BIOS. Para ello, consultar la tabla de la sección «Información adicional» del aviso de Dell, en la que se detallan las versiones correctoras.