Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Dell Client Platform BIOS (CVE-2025-29989)

Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/04/2025
Última modificación:
18/08/2025

Descripción

Dell Client Platform BIOS contiene una vulnerabilidad de número de versión de seguridad mutable a versiones anteriores. Un atacante con altos privilegios y acceso local podría potencialmente explotar esta vulnerabilidad, provocando la denegación de la actualización del BIOS.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:dell:precision_5820_tower_firmware:*:*:*:*:*:*:*:* 2.42.0 (excluyendo)
cpe:2.3:h:dell:precision_5820_tower:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:precision_7820_tower_firmware:*:*:*:*:*:*:*:* 2.46.0 (excluyendo)
cpe:2.3:h:dell:precision_7820_tower:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:precision_7920_tower_firmware:*:*:*:*:*:*:*:* 2.46.0 (excluyendo)
cpe:2.3:h:dell:precision_7920_tower:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:precision_7865_tower_firmware:*:*:*:*:*:*:*:* 1.18.0 (excluyendo)
cpe:2.3:h:dell:precision_7865_tower:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información