Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Dell BIOS (CVE-2024-38483)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/08/2024
Última modificación:
18/09/2024

Descripción

Dell BIOS contiene una vulnerabilidad de validación de entrada incorrecta en un componente desarrollado externamente. Un atacante con privilegios elevados y acceso local podría explotar esta vulnerabilidad y provocar la ejecución del código.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:dell:latitude_5290_2-in-1_firmware:*:*:*:*:*:*:*:* 1.35.0 (excluyendo)
cpe:2.3:h:dell:latitude_5290_2-in-1:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:precision_3420_tower_firmware:*:*:*:*:*:*:*:* 2.32.0 (excluyendo)
cpe:2.3:h:dell:precision_3420:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:precision_3620_firmware:*:*:*:*:*:*:*:* 2.32.0 (excluyendo)
cpe:2.3:h:dell:precision_3620_tower:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:wyse_7040_thin_client_firmware:*:*:*:*:*:*:*:* 1.26.0 (excluyendo)
cpe:2.3:h:dell:wyse_7040_thin_client:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:precision_7720_firmware:*:*:*:*:*:*:*:* 1.37.0 (excluyendo)
cpe:2.3:h:dell:precision_7720:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:precision_7520_firmware:1.37.0:*:*:*:*:*:*:*
cpe:2.3:h:dell:precision_7520:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:precision_5530_2-in-1_firmware:*:*:*:*:*:*:*:* 1.32.8 (excluyendo)
cpe:2.3:h:dell:precision_5530_2-in-1:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:precision_5520_firmware:*:*:*:*:*:*:*:* 1.39.0 (excluyendo)


Referencias a soluciones, herramientas e información