Vulnerabilidad en Dell BIOS (CVE-2022-34399)
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
18/01/2023
Última modificación:
07/11/2023
Descripción
Las versiones de BIOS Dell Alienware m17 R5 anteriores a 1.2.2 contienen una vulnerabilidad de acceso al búfer. Un usuario malintencionado con privilegios de administrador podría explotar esta vulnerabilidad enviando entradas mayores a las esperadas para filtrar ciertas secciones de SMRAM.
Impacto
Puntuación base 3.x
2.30
Gravedad 3.x
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:dell:alienware_m15_a6_firmware:*:*:*:*:*:*:*:* | 1.4.3 (excluyendo) | |
| cpe:2.3:h:dell:alienware_m15_a6:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:dell:alienware_m15_ryzen_edition_r5_firmware:*:*:*:*:*:*:*:* | 1.8.0 (excluyendo) | |
| cpe:2.3:h:dell:alienware_m15_ryzen_edition_r5:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:dell:alienware_m17_ryzen_edition_r5_firmware:*:*:*:*:*:*:*:* | 1.4.3 (excluyendo) | |
| cpe:2.3:h:dell:alienware_m17_ryzen_edition_r5:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:dell:g15_5515_firmware:*:*:*:*:*:*:*:* | 1.8.0 (excluyendo) | |
| cpe:2.3:h:dell:g15_5515:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:dell:g15_5525_firmware:*:*:*:*:*:*:*:* | 1.4.3 (excluyendo) | |
| cpe:2.3:h:dell:g15_5525:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:dell:inspiron_3505_firmware:*:*:*:*:*:*:*:* | 1.9.0 (excluyendo) | |
| cpe:2.3:h:dell:inspiron_3505:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:dell:inspiron_3515_firmware:*:*:*:*:*:*:*:* | 1.9.0 (excluyendo) | |
| cpe:2.3:h:dell:inspiron_3515:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:dell:inspiron_3525_firmware:*:*:*:*:*:*:*:* | 1.5.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



