Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la configuración del BIOS en el arranque de la plataforma en el Dell XPS 13 2-in-1 (7390) BIOS (CVE-2019-18579)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/12/2019
Última modificación:
30/12/2019

Descripción

La configuración de las versiones anteriores a 1.1.3 del Dell XPS 13 2-in-1 (7390) BIOS, contiene una vulnerabilidad de configuración. La configuración del BIOS para la configuración "Enable Thunderbolt (and PCIe behind TBT) pre-boot modules" está habilitada por defecto. Un atacante local no autenticado con acceso físico al sistema de un usuario puede obtener acceso de lectura o escritura a la memoria principal por medio de un ataque de tipo DMA durante el arranque de la plataforma.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:dell:xps_7390_firmware:*:*:*:*:*:*:*:* 1.1.3 (excluyendo)
cpe:2.3:h:dell:xps_7390:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información