Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-42425

Опубликовано: 10 сент. 2024
Источник: nvd
CVSS3: 3.8
CVSS3: 5.5
EPSS Низкий

Описание

Dell Precision Rack, 14G Intel BIOS versions prior to 2.22.2, contains an Access of Memory Location After End of Buffer vulnerability. A low privileged attacker with local access could potentially exploit this vulnerability, leading to Information disclosure.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:dell:precision_7920_firmware:*:*:*:*:*:*:*:*
Версия до 2.22.1 (исключая)
cpe:2.3:h:dell:precision_7920:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:dell:7920_xl_firmware:*:*:*:*:*:*:*:*
Версия до 2.22.1 (исключая)
cpe:2.3:h:dell:7920_xl:-:*:*:*:*:*:*:*

EPSS

Процентиль: 35%
0.00144
Низкий

3.8 Low

CVSS3

5.5 Medium

CVSS3

Дефекты

CWE-788
CWE-119

Связанные уязвимости

CVSS3: 3.8
github
больше 1 года назад

Dell Precision Rack, 14G Intel BIOS versions prior to 2.22.2, contains an Access of Memory Location After End of Buffer vulnerability. A low privileged attacker with local access could potentially exploit this vulnerability, leading to Information disclosure.

EPSS

Процентиль: 35%
0.00144
Низкий

3.8 Low

CVSS3

5.5 Medium

CVSS3

Дефекты

CWE-788
CWE-119