Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Dell BIOS (CVE-2024-22448)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
10/04/2024
Última modificación:
04/02/2025

Descripción

Dell BIOS contiene una vulnerabilidad de escritura fuera de los límites. Un usuario malintencionado local autenticado con privilegios de administrador podría explotar esta vulnerabilidad y provocar una denegación de servicio.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:dell:alienware_m15_r6_firmware:*:*:*:*:*:*:*:* 1.29.0 (excluyendo)
cpe:2.3:h:dell:alienware_m15_r6:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:alienware_m15_r7_firmware:*:*:*:*:*:*:*:* 1.24.0 (excluyendo)
cpe:2.3:h:dell:alienware_m15_r7:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:alienware_m16_r1_firmware:*:*:*:*:*:*:*:* 1.16.0 (excluyendo)
cpe:2.3:h:dell:alienware_m16_r1:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:alienware_m18_r1_firmware:*:*:*:*:*:*:*:* 1.16.0 (excluyendo)
cpe:2.3:h:dell:alienware_m18_r1:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:alienware_m18_r2_firmware:*:*:*:*:*:*:*:* 1.4.4 (excluyendo)
cpe:2.3:h:dell:alienware_m18_r2:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:alienware_x14_r2_firmware:*:*:*:*:*:*:*:* 1.13.0 (excluyendo)
cpe:2.3:h:dell:alienware_x14_r2:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:alienware_x16_r1_firmware:*:*:*:*:*:*:*:* 1.13.0 (excluyendo)
cpe:2.3:h:dell:alienware_x16_r1:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:alienware_x16_r2_firmware:*:*:*:*:*:*:*:* 1.2.0 (excluyendo)