Описание
Dell BIOS contains an Improper Input Validation vulnerability. A local malicious user with high privileges could potentially exploit this vulnerability in order to corrupt memory on the system.
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.20.0 (исключая)
Одновременно
cpe:2.3:o:dell:inspiron_7510_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dell:inspiron_7510:-:*:*:*:*:*:*:*
Конфигурация 2Версия до 1.20.0 (исключая)
Одновременно
cpe:2.3:o:dell:inspiron_7610_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dell:inspiron_7610:-:*:*:*:*:*:*:*
Конфигурация 3Версия до 1.23.0 (исключая)
Одновременно
cpe:2.3:o:dell:latitude_5430_rugged_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dell:latitude_5430_rugged:-:*:*:*:*:*:*:*
Конфигурация 4Версия до 1.27.0 (исключая)
Одновременно
cpe:2.3:o:dell:latitude_5521_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dell:latitude_5521:-:*:*:*:*:*:*:*
Конфигурация 5Версия до 1.23.0 (исключая)
Одновременно
cpe:2.3:o:dell:latitude_7330_rugged_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dell:latitude_7330_rugged:-:*:*:*:*:*:*:*
Конфигурация 6Версия до 1.27.0 (исключая)
Одновременно
cpe:2.3:o:dell:precision_3561_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dell:precision_3561:-:*:*:*:*:*:*:*
Конфигурация 7Версия до 1.25.0 (исключая)
Одновременно
cpe:2.3:o:dell:precision_5560_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dell:precision_5560:-:*:*:*:*:*:*:*
Конфигурация 8Версия до 1.24.0 (исключая)
Одновременно
cpe:2.3:o:dell:precision_5760_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dell:precision_5760:-:*:*:*:*:*:*:*
Конфигурация 9Версия до 1.27.0 (исключая)
Одновременно
cpe:2.3:o:dell:precision_7560_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dell:precision_7560:-:*:*:*:*:*:*:*
Конфигурация 10Версия до 1.27.0 (исключая)
Одновременно
cpe:2.3:o:dell:precision_7760_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dell:precision_7760:-:*:*:*:*:*:*:*
Конфигурация 11Версия до 1.20.0 (исключая)
Одновременно
cpe:2.3:o:dell:vostro_7510_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dell:vostro_7510:-:*:*:*:*:*:*:*
Конфигурация 12Версия до 1.25.0 (исключая)
Одновременно
cpe:2.3:o:dell:xps_15_9510_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dell:xps_15_9510:-:*:*:*:*:*:*:*
Конфигурация 13Версия до 1.24.0 (исключая)
Одновременно
cpe:2.3:o:dell:xps_17_9710_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dell:xps_17_9710:-:*:*:*:*:*:*:*
EPSS
Процентиль: 10%
0.00035
Низкий
6.7 Medium
CVSS3
6.7 Medium
CVSS3
Дефекты
CWE-20
NVD-CWE-noinfo
Связанные уязвимости
CVSS3: 6.7
github
около 2 лет назад
Dell BIOS contains an Improper Input Validation vulnerability. A local malicious user with high privileges could potentially exploit this vulnerability in order to corrupt memory on the system.
EPSS
Процентиль: 10%
0.00035
Низкий
6.7 Medium
CVSS3
6.7 Medium
CVSS3
Дефекты
CWE-20
NVD-CWE-noinfo