Vulnerabilidad en BIOS de algunos modelos de Dell (CVE-2015-2890)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
01/08/2015
Última modificación:
12/04/2025
Descripción
Vulnerabilidad en la implementación de la BIOS en dispositivos Dell Latitude, OptiPlex, Precisision Mobile Workstation y Precision Workstation Client Solutions (CS) con modelo dependiente del firmware anterior a A21, no impone un mecanismo de protección de bloqueo BIOS_CNTL al ser despertado de la suspensión, lo que permite a usuarios locales conducir ataques de flash EFI mediante el aprovechamiento de acceso a la consola, un problema similar a CVE-2015-3692.
Impacto
Puntuación base 3.x
6.00
Gravedad 3.x
MEDIA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:dell:bios:*:*:*:*:*:*:*:* | a20 (incluyendo) | |
| cpe:2.3:h:dell:latitude_e6420_atg:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:dell:latitude_e6420_xfr:*:*:*:*:*:*:*:* | ||
| cpe:2.3:o:dell:bios:*:*:*:*:*:*:*:* | a12 (incluyendo) | |
| cpe:2.3:h:dell:latitude_e6220:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:dell:latitude_xt3:*:*:*:*:*:*:*:* | ||
| cpe:2.3:o:dell:bios:*:*:*:*:*:*:*:* | a15 (incluyendo) | |
| cpe:2.3:h:dell:latitude_e4310:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:dell:latitude_e5410:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:dell:latitude_e5510:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:dell:latitude_e6410_atg:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:dell:latitude_e6510:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:dell:precision_mobile_m4600:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:dell:precision_t1600:*:*:*:*:*:*:*:* | ||
| cpe:2.3:o:dell:bios:*:*:*:*:*:*:*:* | a18 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



