Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Dell BIOS (CVE-2022-34399)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
18/01/2023
Última modificación:
07/11/2023

Descripción

Las versiones de BIOS Dell Alienware m17 R5 anteriores a 1.2.2 contienen una vulnerabilidad de acceso al búfer. Un usuario malintencionado con privilegios de administrador podría explotar esta vulnerabilidad enviando entradas mayores a las esperadas para filtrar ciertas secciones de SMRAM.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:dell:alienware_m15_a6_firmware:*:*:*:*:*:*:*:* 1.4.3 (excluyendo)
cpe:2.3:h:dell:alienware_m15_a6:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:alienware_m15_ryzen_edition_r5_firmware:*:*:*:*:*:*:*:* 1.8.0 (excluyendo)
cpe:2.3:h:dell:alienware_m15_ryzen_edition_r5:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:alienware_m17_ryzen_edition_r5_firmware:*:*:*:*:*:*:*:* 1.4.3 (excluyendo)
cpe:2.3:h:dell:alienware_m17_ryzen_edition_r5:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:g15_5515_firmware:*:*:*:*:*:*:*:* 1.8.0 (excluyendo)
cpe:2.3:h:dell:g15_5515:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:g15_5525_firmware:*:*:*:*:*:*:*:* 1.4.3 (excluyendo)
cpe:2.3:h:dell:g15_5525:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:inspiron_3505_firmware:*:*:*:*:*:*:*:* 1.9.0 (excluyendo)
cpe:2.3:h:dell:inspiron_3505:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:inspiron_3515_firmware:*:*:*:*:*:*:*:* 1.9.0 (excluyendo)
cpe:2.3:h:dell:inspiron_3515:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:inspiron_3525_firmware:*:*:*:*:*:*:*:* 1.5.0 (excluyendo)