Falha grave expõe dados sensíveis de usuários de notebooks Dell

A Dell emitiu um alerta sobre cinco vulnerabilidades de segurança classificadas como críticas, que afetam milhões de seus laptops em mais de 100 modelos diferentes. A falha acontece nos chips da série Broadcom BCM5820X, encontrados principalmente em PCs e notebooks empresariais da Dell, como as séries Latitude e Precision. Essa situação é diferente de uma outra que aconteceu recentemente.

As vulnerabilidades, identificadas como CVE-2025-24311, CVE-2025-25215, CVE-2025-24922, CVE-2025-25050 e CVE-2025-24919, estão relacionadas à função ControlVault3, uma solução de segurança baseada em hardware, usada para armazenar dados sensíveis, como senhas e informações biométricas, incluindo impressões digitais.

Dell recomenda atualização de firmware

Segundo pesquisadores da Cisco Talos, que descobriram as falhas, um invasor com poucos privilégios poderia explorar os problemas para roubar dados, executar códigos maliciosos remotamente e até mesmo implantar um backdoor no firmware do ControlVault, ganhando acesso à máquina comprometida.


Entre no Canal do WhatsApp do Canaltech e fique por dentro das últimas notícias sobre tecnologia, lançamentos, dicas e tutoriais incríveis.

Notebooks da linha Dell Precision estão entre os afetados (Imagem: Dell/Divulgação)

A Dell informou que os problemas foram corrigidos em colaboração com seu fornecedor de firmware e que um aviso de segurança foi emitido em 13 de junho. Tanto a Dell quanto a Cisco Talos afirmam não ter conhecimento de nenhuma exploração ativa dessas vulnerabilidades até o momento.

Para se proteger, os usuários devem procurar as atualizações mais recentes no Dell Command Center ou acessar os links de download sobre essa questão na página de suporte da Dell.

Veja mais do CTUP:

Leia a matéria no Canaltech.