Vulnerabilidad en Dell BIOS (CVE-2024-38483)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/08/2024
Última modificación:
18/09/2024
Descripción
Dell BIOS contiene una vulnerabilidad de validación de entrada incorrecta en un componente desarrollado externamente. Un atacante con privilegios elevados y acceso local podría explotar esta vulnerabilidad y provocar la ejecución del código.
Impacto
Puntuación base 3.x
6.70
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:dell:latitude_5290_2-in-1_firmware:*:*:*:*:*:*:*:* | 1.35.0 (excluyendo) | |
cpe:2.3:h:dell:latitude_5290_2-in-1:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:dell:precision_3420_tower_firmware:*:*:*:*:*:*:*:* | 2.32.0 (excluyendo) | |
cpe:2.3:h:dell:precision_3420:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:dell:precision_3620_firmware:*:*:*:*:*:*:*:* | 2.32.0 (excluyendo) | |
cpe:2.3:h:dell:precision_3620_tower:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:dell:wyse_7040_thin_client_firmware:*:*:*:*:*:*:*:* | 1.26.0 (excluyendo) | |
cpe:2.3:h:dell:wyse_7040_thin_client:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:dell:precision_7720_firmware:*:*:*:*:*:*:*:* | 1.37.0 (excluyendo) | |
cpe:2.3:h:dell:precision_7720:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:dell:precision_7520_firmware:1.37.0:*:*:*:*:*:*:* | ||
cpe:2.3:h:dell:precision_7520:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:dell:precision_5530_2-in-1_firmware:*:*:*:*:*:*:*:* | 1.32.8 (excluyendo) | |
cpe:2.3:h:dell:precision_5530_2-in-1:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:dell:precision_5520_firmware:*:*:*:*:*:*:*:* | 1.39.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página