Vulnerabilidad en los sistemas con Intel Optane DC Persistent Memory en Dell PowerEdge y Dell Precision 7920 (CVE-2021-21554)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
14/06/2021
Última modificación:
25/10/2022
Descripción
Dell PowerEdge R640, R740, R740XD, R840, R940, R940xa, MX740c, MX840c, y, Dell Precision 7920 Rack Workstation BIOS, contienen una vulnerabilidad de desbordamiento del búfer en la región stack de la memoria en los sistemas con Intel Optane DC Persistent Memory instalado. Un usuario local malicioso con privilegios elevados puede explotar potencialmente esta vulnerabilidad, conllevando a una denegación de servicio, una ejecución de código arbitrario o una divulgación de información en UEFI o BIOS Preboot Environment
Impacto
Puntuación base 3.x
6.70
Gravedad 3.x
MEDIA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:dell:poweredge_r640_firmware:*:*:*:*:*:*:*:* | 2.9.4 (excluyendo) | |
cpe:2.3:h:dell:poweredge_r640:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:dell:poweredge_r740_firmware:*:*:*:*:*:*:*:* | 2.9.4 (excluyendo) | |
cpe:2.3:h:dell:poweredge_r740:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:dell:poweredge_r740xd_firmware:*:*:*:*:*:*:*:* | 2.9.4 (excluyendo) | |
cpe:2.3:h:dell:poweredge_r740xd:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:dell:poweredge_r940_firmware:*:*:*:*:*:*:*:* | 2.9.4 (excluyendo) | |
cpe:2.3:h:dell:poweredge_r940:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:dell:poweredge_r840_firmware:*:*:*:*:*:*:*:* | 2.9.4 (excluyendo) | |
cpe:2.3:h:dell:poweredge_r840:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:dell:poweredge_r940xa_firmware:*:*:*:*:*:*:*:* | 2.9.4 (excluyendo) | |
cpe:2.3:h:dell:poweredge_r940xa:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:dell:poweredge_mx740c_firmware:*:*:*:*:*:*:*:* | 2.9.4 (excluyendo) | |
cpe:2.3:h:dell:poweredge_mx740c:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:dell:poweredge_mx840c_firmware:*:*:*:*:*:*:*:* | 2.9.4 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página