Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-32475

Опубликовано: 07 июн. 2024
Источник: nvd
CVSS3: 7.6
EPSS Низкий

Описание

Dell BIOS contains a missing support for integrity check vulnerability. An attacker with physical access to the system could potentially bypass security mechanisms to run arbitrary code on the system.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:dell:vostro_5625_firmware:*:*:*:*:*:*:*:*
Версия до 1.13.0 (исключая)
cpe:2.3:h:dell:vostro_5625:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:dell:vostro_5515_firmware:*:*:*:*:*:*:*:*
Версия до 1.19.0 (исключая)
cpe:2.3:h:dell:vostro_5515:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:dell:vostro_5415_firmware:*:*:*:*:*:*:*:*
Версия до 1.19.0 (исключая)
cpe:2.3:h:dell:vostro_5415:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:dell:vostro_3405_firmware:*:*:*:*:*:*:*:*
Версия до 1.16.0 (исключая)
cpe:2.3:h:dell:vostro_3405:-:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

cpe:2.3:o:dell:vostro_16_5635_firmware:*:*:*:*:*:*:*:*
Версия до 1.8.0 (исключая)
cpe:2.3:h:dell:vostro_16_5635:-:*:*:*:*:*:*:*
Конфигурация 6

Одновременно

cpe:2.3:o:dell:vostro_15_3535_firmware:*:*:*:*:*:*:*:*
Версия до 1.12.0 (исключая)
cpe:2.3:h:dell:vostro_15_3535:-:*:*:*:*:*:*:*
Конфигурация 7

Одновременно

cpe:2.3:o:dell:vostro_15_3525_firmware:*:*:*:*:*:*:*:*
Версия до 1.15.1 (исключая)
cpe:2.3:h:dell:vostro_15_3525:-:*:*:*:*:*:*:*
Конфигурация 8

Одновременно

cpe:2.3:o:dell:vostro_15_3515_firmware:*:*:*:*:*:*:*:*
Версия до 1.16.0 (исключая)
cpe:2.3:h:dell:vostro_15_3515:-:*:*:*:*:*:*:*
Конфигурация 9

Одновременно

cpe:2.3:o:dell:vostro_14_3435_firmware:*:*:*:*:*:*:*:*
Версия до 1.12.0 (исключая)
cpe:2.3:h:dell:vostro_14_3435:-:*:*:*:*:*:*:*
Конфигурация 10

Одновременно

cpe:2.3:o:dell:vostro_14_3425_firmware:*:*:*:*:*:*:*:*
Версия до 1.15.1 (исключая)
cpe:2.3:h:dell:vostro_14_3425:-:*:*:*:*:*:*:*
Конфигурация 11

Одновременно

cpe:2.3:o:dell:inspiron_7415_2-in-1_firmware:*:*:*:*:*:*:*:*
Версия до 1.19.0 (исключая)
cpe:2.3:h:dell:inspiron_7415_2-in-1:-:*:*:*:*:*:*:*
Конфигурация 12

Одновременно

cpe:2.3:o:dell:inspiron_7405_2-in-1_firmware:*:*:*:*:*:*:*:*
Версия до 1.15.0 (исключая)
cpe:2.3:h:dell:inspiron_7405_2-in-1:-:*:*:*:*:*:*:*
Конфигурация 13

Одновременно

cpe:2.3:o:dell:inspiron_5515_firmware:*:*:*:*:*:*:*:*
Версия до 1.19.0 (исключая)
cpe:2.3:h:dell:inspiron_5515:-:*:*:*:*:*:*:*
Конфигурация 14

Одновременно

cpe:2.3:o:dell:inspiron_5505_firmware:*:*:*:*:*:*:*:*
Версия до 1.14.0 (исключая)
cpe:2.3:h:dell:inspiron_5505:-:*:*:*:*:*:*:*
Конфигурация 15

Одновременно

cpe:2.3:o:dell:inspiron_5415_firmware:*:*:*:*:*:*:*:*
Версия до 1.19.0 (исключая)
cpe:2.3:h:dell:inspiron_5415:-:*:*:*:*:*:*:*
Конфигурация 16

Одновременно

cpe:2.3:o:dell:inspiron_5405_firmware:*:*:*:*:*:*:*:*
Версия до 1.14.0 (исключая)
cpe:2.3:h:dell:inspiron_5405:-:*:*:*:*:*:*:*
Конфигурация 17

Одновременно

cpe:2.3:o:dell:inspiron_3505_firmware:*:*:*:*:*:*:*:*
Версия до 1.16.0 (исключая)
cpe:2.3:h:dell:inspiron_3505:-:*:*:*:*:*:*:*
Конфигурация 18

Одновременно

cpe:2.3:o:dell:inspiron_24_5415_all-in-one_firmware:*:*:*:*:*:*:*:*
Версия до 1.17.0 (исключая)
cpe:2.3:h:dell:inspiron_24_5415_all-in-one:-:*:*:*:*:*:*:*
Конфигурация 19

Одновременно

cpe:2.3:o:dell:inspiron_16_7635_2-in-1_firmware:*:*:*:*:*:*:*:*
Версия до 1.8.0 (исключая)
cpe:2.3:h:dell:inspiron_16_7635_2-in-1:-:*:*:*:*:*:*:*
Конфигурация 20

Одновременно

cpe:2.3:o:dell:inspiron_16_5635_firmware:*:*:*:*:*:*:*:*
Версия до 1.8.0 (исключая)
cpe:2.3:h:dell:inspiron_16_5635:-:*:*:*:*:*:*:*
Конфигурация 21

Одновременно

cpe:2.3:o:dell:inspiron_16_5625_firmware:*:*:*:*:*:*:*:*
Версия до 1.13.0 (исключая)
cpe:2.3:h:dell:inspiron_16_5625:-:*:*:*:*:*:*:*
Конфигурация 22

Одновременно

cpe:2.3:o:dell:inspiron_15_3535_firmware:*:*:*:*:*:*:*:*
Версия до 1.12.0 (исключая)
cpe:2.3:h:dell:inspiron_15_3535:-:*:*:*:*:*:*:*
Конфигурация 23

Одновременно

cpe:2.3:o:dell:inspiron_15_3525_firmware:*:*:*:*:*:*:*:*
Версия до 1.15.1 (исключая)
cpe:2.3:h:dell:inspiron_15_3525:-:*:*:*:*:*:*:*
Конфигурация 24

Одновременно

cpe:2.3:o:dell:inspiron_15_3515_firmware:*:*:*:*:*:*:*:*
Версия до 1.16.0 (исключая)
cpe:2.3:h:dell:inspiron_15_3515:-:*:*:*:*:*:*:*
Конфигурация 25

Одновременно

cpe:2.3:o:dell:inspiron_14_7435_2-in-1_firmware:*:*:*:*:*:*:*:*
Версия до 1.8.0 (исключая)
cpe:2.3:h:dell:inspiron_14_7435_2-in-1:-:*:*:*:*:*:*:*
Конфигурация 26

Одновременно

cpe:2.3:o:dell:inspiron_14_7425_2-in-1_firmware:*:*:*:*:*:*:*:*
Версия до 1.13.0 (исключая)
cpe:2.3:h:dell:inspiron_14_7425_2-in-1:-:*:*:*:*:*:*:*
Конфигурация 27

Одновременно

cpe:2.3:o:dell:inspiron_14_5435_firmware:*:*:*:*:*:*:*:*
Версия до 1.8.0 (исключая)
cpe:2.3:h:dell:inspiron_14_5435:-:*:*:*:*:*:*:*
Конфигурация 28

Одновременно

cpe:2.3:o:dell:inspiron_14_5425_firmware:*:*:*:*:*:*:*:*
Версия до 1.13.0 (исключая)
cpe:2.3:h:dell:inspiron_14_5425:-:*:*:*:*:*:*:*
Конфигурация 29

Одновременно

cpe:2.3:o:dell:g5_5505_firmware:*:*:*:*:*:*:*:*
Версия до 1.18.0 (исключая)
cpe:2.3:h:dell:g5_5505:-:*:*:*:*:*:*:*
Конфигурация 30

Одновременно

cpe:2.3:o:dell:g15_5535_firmware:*:*:*:*:*:*:*:*
Версия до 1.5.0 (исключая)
cpe:2.3:h:dell:g15_5535:-:*:*:*:*:*:*:*
Конфигурация 31

Одновременно

cpe:2.3:o:dell:g15_5525_firmware:*:*:*:*:*:*:*:*
Версия до 1.15.0 (исключая)
cpe:2.3:h:dell:g15_5525:-:*:*:*:*:*:*:*
Конфигурация 32

Одновременно

cpe:2.3:o:dell:g15_5515_firmware:*:*:*:*:*:*:*:*
Версия до 1.15.0 (исключая)
cpe:2.3:h:dell:g15_5515:-:*:*:*:*:*:*:*
Конфигурация 33

Одновременно

cpe:2.3:o:dell:alienware_m18_firmware:*:*:*:*:*:*:*:*
Версия до 1.9.0 (исключая)
cpe:2.3:h:dell:alienware_m18:-:*:*:*:*:*:*:*
Конфигурация 34

Одновременно

cpe:2.3:o:dell:alienware_m17_r5_amd_firmware:*:*:*:*:*:*:*:*
Версия до 1.15.0 (исключая)
cpe:2.3:h:dell:alienware_m17_r5_amd:-:*:*:*:*:*:*:*
Конфигурация 35

Одновременно

cpe:2.3:o:dell:alienware_m16_r1_amd_firmware:*:*:*:*:*:*:*:*
Версия до 1.9.0 (исключая)
cpe:2.3:h:dell:alienware_m16_r1_amd:-:*:*:*:*:*:*:*
Конфигурация 36

Одновременно

cpe:2.3:o:dell:alienware_m15_ryzen_edition_r5_firmware:*:*:*:*:*:*:*:*
Версия до 1.16.0 (исключая)
cpe:2.3:h:dell:alienware_m15_ryzen_edition_r5:-:*:*:*:*:*:*:*
Конфигурация 37

Одновременно

cpe:2.3:o:dell:alienware_m15_r7_amd_firmware:*:*:*:*:*:*:*:*
Версия до 1.15.0 (исключая)
cpe:2.3:h:dell:alienware_m15_r7_amd:-:*:*:*:*:*:*:*
Конфигурация 38

Одновременно

cpe:2.3:o:dell:alienware_aurora_ryzen_edition_r14_firmware:*:*:*:*:*:*:*:*
Версия до 2.16.0 (исключая)
cpe:2.3:h:dell:alienware_aurora_ryzen_edition_r14:-:*:*:*:*:*:*:*
Конфигурация 39

Одновременно

cpe:2.3:o:dell:alienware_aurora_r15_amd_firmware:*:*:*:*:*:*:*:*
Версия до 1.13.0 (исключая)
cpe:2.3:h:dell:alienware_aurora_r15_amd:-:*:*:*:*:*:*:*
Конфигурация 40

Одновременно

cpe:2.3:o:dell:alienware_aurora_r10_firmware:*:*:*:*:*:*:*:*
Версия до 2.6.0 (исключая)
cpe:2.3:h:dell:alienware_aurora_r10:-:*:*:*:*:*:*:*

EPSS

Процентиль: 2%
0.00015
Низкий

7.6 High

CVSS3

Дефекты

CWE-353

Связанные уязвимости

CVSS3: 7.6
github
больше 1 года назад

Dell BIOS contains a missing support for integrity check vulnerability. An attacker with physical access to the system could potentially bypass security mechanisms to run arbitrary code on the system.

EPSS

Процентиль: 2%
0.00015
Низкий

7.6 High

CVSS3

Дефекты

CWE-353