Vulnerabilidad en la configuración del BIOS en el arranque de la plataforma en el Dell XPS 13 2-in-1 (7390) BIOS (CVE-2019-18579)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/12/2019
Última modificación:
30/12/2019
Descripción
La configuración de las versiones anteriores a 1.1.3 del Dell XPS 13 2-in-1 (7390) BIOS, contiene una vulnerabilidad de configuración. La configuración del BIOS para la configuración "Enable Thunderbolt (and PCIe behind TBT) pre-boot modules" está habilitada por defecto. Un atacante local no autenticado con acceso físico al sistema de un usuario puede obtener acceso de lectura o escritura a la memoria principal por medio de un ataque de tipo DMA durante el arranque de la plataforma.
Impacto
Puntuación base 3.x
6.80
Gravedad 3.x
MEDIA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:dell:xps_7390_firmware:*:*:*:*:*:*:*:* | 1.1.3 (excluyendo) | |
| cpe:2.3:h:dell:xps_7390:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



