Comme l’explique le constructeur, la faille se trouve dans les puces Broadcom de la série BCM5820X. Il s’agit de composants très répandus dans les PC portables Dell récents. La vulnérabilité est très dangereuse puisqu’elle touche la fonction ControlVault3, un système de stockage sécurisé des mots de passe et données biométriques.
Une faille aux conséquences très préoccupantes
En tout, ce sont cinq failles qui ont été identifiées sous les références suivantes:
- CVE-2025-24311
- CVE-2025-25215
- CVE-2025-24922
- CVE-2025-25050
- CVE-2025-24919
Le fait que la faille soit sous multiple aggrave donc les risques d’attaque contre les PC concernés. Par exemple, les failles permettent aux assaillants de dérober des données sensibles et d’exécuter du code malveillant à distance. Les mots de passe stockés ne sont plus sécurisés, d’où les préoccuations autour de cette vulnérabilité.
Dell s’est exprimé dans les colonnes de The Register à propos de cette faille : « En collaboration avec notre fournisseur de firmware, nous avons résolu les problèmes rapidement et divulgué de manière transparente les vulnérabilités rapportées conformément à notre politique de réponse aux vulnérabilités. »
Voici les PC de Dell touchés par la faille de sécurité
C’est le 13 juin que Dell a parlé pour la première fois de ces failles, mais les détails complets n’ont été partagés que récemment. Le constructeur américain recommande aux utilisateurs d’installer les dernières mises à jour de sécurité pour protéger leur PC portable contre d’éventuelles attaques.
Pour les personnes concernées, il est possible d’accéder au lien de téléchargement via le document de support Dell sous la référence DSA-250-053. Il y a la liste complète de tous les PC portables touchés avec les versions concernées et les informations détaillées sur les correctifs à cette adresse.
Voici la liste complète des PC portables Dell touchés par cette faille :
Dell Pro :
- Dell Pro 13 Plus PB13250
- Dell Pro 14 Plus PB14250
- Dell Pro 16 Plus PB16250
- Dell Pro Max 14 MC14250
- Dell Pro Max 16 MC16250
- Dell Pro Rugged 13 RA13250
- Dell Pro Rugged 14 RB14250
Latitude :
- Latitude 5300
- Latitude 5300 2-in-1
- Latitude 5310
- Latitude 5310 2-in-1
- Latitude 5320
- Latitude 5330
- Latitude 5340
- Latitude 5350
- Latitude 5400
- Latitude 5401
- Latitude 5410
- Latitude 5411
- Latitude 5420
- Latitude 5421
- Latitude 5430
- Latitude 5430 Rugged Laptop
- Latitude 5431
- Latitude 5440
- Latitude 5450
- Latitude 5500
- Latitude 5501
- Latitude 5510
- Latitude 5511
- Latitude 5520
- Latitude 5521
- Latitude 5530
- Latitude 5531
- Latitude 5540
- Latitude 5550
- Latitude 7030 Rugged Extreme
- Latitude 7200 2-in-1
- Latitude 7210 2-in-1
- Latitude 7220 Rugged Extreme
- Latitude 7220EX
- Latitude 7230 Rugged Extreme
- Latitude 7300
- Latitude 7310
- Latitude 7320
- Latitude 7320 Detachable
- Latitude 7330
- Latitude 7330 Rugged Laptop
- Latitude 7340
- Latitude 7350
- Latitude 7350 Detachable
- Latitude 7400
- Latitude 7400 2-in-1
- Latitude 7410
- Latitude 7420
- Latitude 7430
- Latitude 7440
- Latitude 7450
- Latitude 7520
- Latitude 7530
- Latitude 7640
- Latitude 7650
- Latitude 9330
- Latitude 9410
- Latitude 9420
- Latitude 9430
- Latitude 9440 2-in-1
- Latitude 9450
- Latitude 9510 2-in-1
- Latitude 9520
Precision :
- Precision 3470
- Precision 3480
- Precision 3490
- Precision 3540
- Precision 3541
- Precision 3550
- Precision 3551
- Precision 3560
- Precision 3561
- Precision 3570
- Precision 3571
- Precision 3580
- Precision 3581
- Precision 3590
- Precision 3591
- Precision 5470
- Precision 5480
- Precision 5490
- Precision 5680
- Precision 5690
- Precision 7540
- Precision 7550
- Precision 7560
- Precision 7670
- Precision 7680
- Precision 7740
- Precision 7750
- Precision 7760
- Precision 7770
- Precision 7780