Vulnerabilidad en Dell PowerEdge Server BIOS and Dell Precision Rack BIOS (CVE-2024-0163)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/03/2024
Última modificación:
31/01/2025
Descripción
Dell PowerEdge Server BIOS and Dell Precision Rack BIOS contienen una vulnerabilidad de condición de ejecución TOCTOU. Un atacante local con pocos privilegios podría explotar esta vulnerabilidad para obtener acceso a recursos que de otro modo no estarían autorizados.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:dell:poweredge_r660_firmware:*:*:*:*:*:*:*:* | 2.0.0 (excluyendo) | |
cpe:2.3:h:dell:poweredge_r660:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:dell:poweredge_r760_firmware:*:*:*:*:*:*:*:* | 2.0.0 (excluyendo) | |
cpe:2.3:h:dell:poweredge_r760:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:dell:poweredge_c6620_firmware:*:*:*:*:*:*:*:* | 2.0.0 (excluyendo) | |
cpe:2.3:h:dell:poweredge_c6620:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:dell:poweredge_mx760c_firmware:*:*:*:*:*:*:*:* | 2.0.0 (excluyendo) | |
cpe:2.3:h:dell:poweredge_mx760c:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:dell:poweredge_r860_firmware:*:*:*:*:*:*:*:* | 1.8.0 (excluyendo) | |
cpe:2.3:h:dell:poweredge_r860:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:dell:poweredge_r960_firmware:*:*:*:*:*:*:*:* | 1.8.0 (excluyendo) | |
cpe:2.3:h:dell:poweredge_r960:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:dell:poweredge_hs5610_firmware:*:*:*:*:*:*:*:* | 2.0.0 (excluyendo) | |
cpe:2.3:h:dell:poweredge_hs5610:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:dell:poweredge_hs5620_firmware:*:*:*:*:*:*:*:* | 2.0.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://www.dell.com/support/kbdoc/en-us/000222756/dsa-2024-003-security-update-for-dell-poweredge-server-bios-for-a-time-of-check-time-of-use-toctou-vulnerability
- https://www.dell.com/support/kbdoc/en-us/000222756/dsa-2024-003-security-update-for-dell-poweredge-server-bios-for-a-time-of-check-time-of-use-toctou-vulnerability