Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Dell Client Platform BIOS (CVE-2024-52541)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
19/02/2025
Última modificación:
01/12/2025

Descripción

Dell Client Platform BIOS contiene una vulnerabilidad de autenticación débil. Un atacante de alto privilegiado con acceso local podría explotar esta vulnerabilidad, lo que lleva a la elevación de los privilegios.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:dell:alienware_m15_r6_firmware:*:*:*:*:*:*:*:* 1.34.0 (excluyendo)
cpe:2.3:h:dell:alienware_m15_r6:*:*:*:*:*:*:*:*
cpe:2.3:o:dell:alienware_m15_r7_firmware:*:*:*:*:*:*:*:* 1.28.0 (excluyendo)
cpe:2.3:h:dell:alienware_m15_r7:*:*:*:*:*:*:*:*
cpe:2.3:o:dell:alienware_m16_r1_firmware:*:*:*:*:*:*:*:* 1.21.0 (excluyendo)
cpe:2.3:h:dell:alienware_m16_r1:*:*:*:*:*:*:*:*
cpe:2.3:o:dell:alienware_m16_r2_firmware:*:*:*:*:*:*:*:* 1.8.0 (excluyendo)
cpe:2.3:h:dell:alienware_m16_r2:*:*:*:*:*:*:*:*
cpe:2.3:o:dell:alienware_m18_r1_firmware:*:*:*:*:*:*:*:* 1.21.0 (excluyendo)
cpe:2.3:h:dell:alienware_m18_r1:*:*:*:*:*:*:*:*
cpe:2.3:o:dell:latitude_5300_2-in-1_firmware:*:*:*:*:*:*:*:* 1.33.1 (excluyendo)
cpe:2.3:h:dell:latitude_5300_2-in-1:*:*:*:*:*:*:*:*
cpe:2.3:o:dell:latitude_5310_firmware:*:*:*:*:*:*:*:* 1.26.1 (excluyendo)
cpe:2.3:h:dell:latitude_5310:*:*:*:*:*:*:*:*
cpe:2.3:o:dell:latitude_5310_2-in-1_firmware:*:*:*:*:*:*:*:* 1.26.1 (excluyendo)


Referencias a soluciones, herramientas e información