Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-04595

Опубликовано: 23 июн. 2022
Источник: fstec
CVSS3: 7.5
CVSS2: 6
EPSS Низкий

Описание

Уязвимость реализации механизма прямого доступа к памяти DMA (Direct memory access) системы BIOS микропрограммного обеспечения ноутбуков Dell связана с ошибками синхронизации при использовании общего ресурса. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код

Вендор

Dell Technologies

Наименование ПО

Inspiron 3482
Inspiron 3502
Embedded Box PC 3000
Embedded Box PC 5000
Alienware Area 51M R1
Alienware Area 51M R2
Alienware Aurora R8
Alienware M15 R2
Alienware M15 R3
Alienware M15 R4
Alienware M17 R2
Alienware M17 R3
Alienware M17 R4
Alienware X15 R1
Alienware x15 R2
Alienware x17 R2
Alienware X17 R1
ChengMing 3900
ChengMing 3990
ChengMing 3991
Inspiron 5401 All-in-One
Inspiron 5490 All In One
Inspiron 7700 All-in-One
Latitude 3310 2-in-1
Latitude 5300 2-in-1
Latitude 5300
Latitude 7200 2-In-1
Latitude 7210 2-in-1
Latitude 7400
Latitude 7400 2-in-1
Latitude 7410
Vostro 5880

Версия ПО

до 1.17.0 (Inspiron 3482)
до 1.10.1 (Inspiron 3502)
до 1.16.0 (Embedded Box PC 3000)
до 1.18.0 (Embedded Box PC 5000)
до 1.22.2 (Alienware Area 51M R1)
до 1.19.0 (Alienware Area 51M R2)
до 1.0.26 (Alienware Aurora R8)
до 1.18.3 (Alienware M15 R2)
до 1.20.0 (Alienware M15 R3)
до 1.14.0 (Alienware M15 R4)
до 1.18.3 (Alienware M17 R2)
до 1.20.0 (Alienware M17 R3)
до 1.14.0 (Alienware M17 R4)
до 1.14.0 (Alienware X15 R1)
до 1.8.2 (Alienware x15 R2)
до 1.8.2 (Alienware x17 R2)
до 1.14.0 (Alienware X17 R1)
до 2.26.0 (ChengMing 3900)
до 1.16.2 (ChengMing 3990)
до 1.16.2 (ChengMing 3991)
до 1.15.0 (Inspiron 5401 All-in-One)
до 1.17.0 (Inspiron 5490 All In One)
до 1.15.0 (Inspiron 7700 All-in-One)
до 1.17.0 (Latitude 3310 2-in-1)
до 1.24.0 (Latitude 5300 2-in-1)
до 1.24.0 (Latitude 5300)
до 1.20.0 (Latitude 7200 2-In-1)
до 1.18.0 (Latitude 7210 2-in-1)
до 1.23.0 (Latitude 7400)
до 1.19.0 (Latitude 7400 2-in-1)
до 1.19.0 (Latitude 7410)
до 1.16.0 (Vostro 5880)

Тип ПО

ПО программно-аппаратного средства
Микропрограммный код

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://www.dell.com/support/kbdoc/000206038

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

EPSS

Процентиль: 30%
0.00109
Низкий

7.5 High

CVSS3

6 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.5
nvd
около 3 лет назад

Dell BIOS contains a Time-of-check Time-of-use vulnerability. A local authenticated malicious user could\u00a0potentially exploit this vulnerability by using a specifically timed DMA transaction during an SMI to gain arbitrary code execution on the system.

CVSS3: 7
github
около 3 лет назад

Dell BIOS contains a Time-of-check Time-of-use vulnerability. A local authenticated malicious user could\u00a0potentially exploit this vulnerability by using a specifically timed DMA transaction during an SMI to gain arbitrary code execution on the system.

EPSS

Процентиль: 30%
0.00109
Низкий

7.5 High

CVSS3

6 Medium

CVSS2