Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Dell Client Platform (CVE-2024-0160)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/06/2024
Última modificación:
25/09/2024

Descripción

Dell Client Platform contiene una vulnerabilidad de autorización incorrecta. Un atacante con acceso físico al sistema podría explotar esta vulnerabilidad al eludir la autorización del BIOS para modificar la configuración del BIOS.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:dell:xps_17_9700_firmware:*:*:*:*:*:*:*:* 1.30.0 (excluyendo)
cpe:2.3:h:dell:xps_17_9700:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:xps_15_9500_firmware:*:*:*:*:*:*:*:* 1.31.0 (excluyendo)
cpe:2.3:h:dell:xps_15_9500:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:vostro_7500_firmware:*:*:*:*:*:*:*:* 1.28.0 (excluyendo)
cpe:2.3:h:dell:vostro_7500:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:precision_5750_firmware:*:*:*:*:*:*:*:* 1.30.0 (excluyendo)
cpe:2.3:h:dell:precision_5750:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:precision_5550_firmware:*:*:*:*:*:*:*:* 1.31.0 (excluyendo)
cpe:2.3:h:dell:precision_5550:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:latitude_3520_firmware:*:*:*:*:*:*:*:* 1.36.0 (excluyendo)
cpe:2.3:h:dell:latitude_3520:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:latitude_3510_firmware:*:*:*:*:*:*:*:* 1.29.0 (excluyendo)
cpe:2.3:h:dell:latitude_3510:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:latitude_3420_firmware:*:*:*:*:*:*:*:* 1.36.0 (excluyendo)


Referencias a soluciones, herramientas e información