Vulnerabilidad en Dell BIOS en dispositivos Dell (CVE-2013-3582)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
28/08/2013
Última modificación:
11/04/2025
Descripción
Desbordamiento de búfer en Dell BIOS en dispositivos Dell Latitude D###, E####, XT2, y dispositivos Z600, y Dell Precision M####, permite a usuarios locales saltarse los requisitos de firma de BIOS e instalar imágenes de BIOS arbitrarias mediante el aprovechamiento de los privilegios administrativos y proporcionar un valor manipulado rbu_packet.pktNum en conjunto con un valor rbu_packet.pktSize manipulado.
Impacto
Puntuación base 2.0
7.60
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:h:dell:latitude_d530:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:dell:latitude_d531:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:dell:latitude_d630:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:dell:latitude_d631:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:dell:latitude_d830:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:dell:latitude_e4200:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:dell:latitude_e4300:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:dell:latitude_e5400:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:dell:latitude_e5500:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:dell:latitude_e6400:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:dell:latitude_e6400_atg:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:dell:latitude_e6400_atg_xfr:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:dell:latitude_e6500:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:dell:latitude_xt2:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:dell:latitude_z600:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.kb.cert.org/vuls/id/912156
- http://www.kb.cert.org/vuls/id/BLUU-99HSLA
- https://media.blackhat.com/us-13/US-13-Butterworth-BIOS-Security-Slides.pdf
- https://media.blackhat.com/us-13/US-13-Butterworth-BIOS-Security-WP.pdf
- https://www.blackhat.com/us-13/archives.html#Butterworth
- http://www.kb.cert.org/vuls/id/912156
- http://www.kb.cert.org/vuls/id/BLUU-99HSLA
- https://media.blackhat.com/us-13/US-13-Butterworth-BIOS-Security-Slides.pdf
- https://media.blackhat.com/us-13/US-13-Butterworth-BIOS-Security-WP.pdf
- https://www.blackhat.com/us-13/archives.html#Butterworth



