Описание
Dell Client BIOS contains an Out-of-bounds Write vulnerability. A local authenticated malicious user with admin privileges could potentially exploit this vulnerability, leading to platform denial of service.
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.30.0 (исключая)
Одновременно
cpe:2.3:o:dell:vostro_5502_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dell:vostro_5502:-:*:*:*:*:*:*:*
Конфигурация 2Версия до 1.30.0 (исключая)
Одновременно
cpe:2.3:o:dell:vostro_5402_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dell:vostro_5402:-:*:*:*:*:*:*:*
Конфигурация 3Версия до 2.14.0 (исключая)
Одновременно
cpe:2.3:o:dell:precision_3660_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dell:precision_3660:-:*:*:*:*:*:*:*
Конфигурация 4Версия до 1.30.0 (исключая)
Одновременно
cpe:2.3:o:dell:inspiron_5509_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dell:inspiron_5509:-:*:*:*:*:*:*:*
Конфигурация 5Версия до 1.30.0 (исключая)
Одновременно
cpe:2.3:o:dell:inspiron_5502_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dell:inspiron_5502:-:*:*:*:*:*:*:*
Конфигурация 6Версия до 1.30.0 (исключая)
Одновременно
cpe:2.3:o:dell:inspiron_5409_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dell:inspiron_5409:-:*:*:*:*:*:*:*
Конфигурация 7Версия до 1.30.0 (исключая)
Одновременно
cpe:2.3:o:dell:inspiron_5402_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dell:inspiron_5402:-:*:*:*:*:*:*:*
Конфигурация 8Версия до 1.11.0 (исключая)
Одновременно
cpe:2.3:o:dell:inspiron_27_7720_all-in-one_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dell:inspiron_27_7720_all-in-one:-:*:*:*:*:*:*:*
Конфигурация 9Версия до 1.11.0 (исключая)
Одновременно
cpe:2.3:o:dell:inspiron_24_5420_all-in-one_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dell:inspiron_24_5420_all-in-one:-:*:*:*:*:*:*:*
Конфигурация 10Версия до 1.6.0 (исключая)
Одновременно
cpe:2.3:o:dell:inspiron_16_plus_7640_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dell:inspiron_16_plus_7640:-:*:*:*:*:*:*:*
Конфигурация 11Версия до 1.4.0 (исключая)
Одновременно
cpe:2.3:o:dell:inspiron_16_7640_2-in-1_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dell:inspiron_16_7640_2-in-1:-:*:*:*:*:*:*:*
Конфигурация 12Версия до 1.6.0 (исключая)
Одновременно
cpe:2.3:o:dell:inspiron_14_plus_7440_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dell:inspiron_14_plus_7440:-:*:*:*:*:*:*:*
Конфигурация 13Версия до 1.32.0 (исключая)
Одновременно
cpe:2.3:o:dell:g7_7700_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dell:g7_7700:-:*:*:*:*:*:*:*
Конфигурация 14Версия до 1.32.0 (исключая)
Одновременно
cpe:2.3:o:dell:g7_7500_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dell:g7_7500:-:*:*:*:*:*:*:*
EPSS
Процентиль: 14%
0.00046
Низкий
4.7 Medium
CVSS3
4.4 Medium
CVSS3
Дефекты
CWE-787
Связанные уязвимости
CVSS3: 4.7
github
больше 1 года назад
Dell Client BIOS contains an Out-of-bounds Write vulnerability. A local authenticated malicious user with admin privileges could potentially exploit this vulnerability, leading to platform denial of service.
EPSS
Процентиль: 14%
0.00046
Низкий
4.7 Medium
CVSS3
4.4 Medium
CVSS3
Дефекты
CWE-787