Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Dell Edge Gateway 5200 (CVE-2024-38296)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/11/2024
Última modificación:
04/02/2025

Descripción

Dell Edge Gateway 5200 (Coffee Lake S), versiones anteriores a 12.0.94.2380, contiene una vulnerabilidad de exposición de información confidencial en estructuras microarquitectónicas compartidas durante la ejecución transitoria. Un atacante con privilegios elevados y acceso local podría aprovechar esta vulnerabilidad, lo que provocaría la exposición de información.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:dell:intel_management_engine_firmware_update_utility:*:*:*:*:*:*:*:* 15.40.30.2879 (excluyendo)
cpe:2.3:h:dell:edge_gateway_3200:-:*:*:*:*:*:*:*
cpe:2.3:a:dell:intel_management_engine_firmware_update_utility:*:*:*:*:*:*:*:* 12.0.94.2380 (excluyendo)
cpe:2.3:h:dell:edge_gateway_5200:-:*:*:*:*:*:*:*