Vulnerabilidad en la contraseña de administrador de BIOS en la interfaz de administración en Plataformas Select Dell Client Consumer and Commercial (CVE-2020-5363)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/06/2020
Última modificación:
23/06/2020
Descripción
Plataformas Select Dell Client Consumer and Commercial, incluyen un problema que permite cambiar la contraseña de administrador de BIOS por medio de la interfaz de administración de Dell sin conocer la contraseña de administrador de BIOS actual. Potencialmente, esto podría permitir a un actor no autorizado, con acceso físico y/o privilegios de administrador del sistema operativo al dispositivo, obtener acceso privilegiado a la plataforma y al disco duro
Impacto
Puntuación base 3.x
6.70
Gravedad 3.x
MEDIA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:dell:latitude_5300_firmware:*:*:*:*:*:*:*:* | 1.9.4 (excluyendo) | |
| cpe:2.3:h:dell:latitude_5300:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:dell:latitude_5300_2-in-1_firmware:*:*:*:*:*:*:*:* | 1.9.4 (excluyendo) | |
| cpe:2.3:h:dell:latitude_5300_2-in-1:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:dell:latitude_5400_firmware:*:*:*:*:*:*:*:* | 1.7.4 (excluyendo) | |
| cpe:2.3:h:dell:latitude_5400:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:dell:latitude_5401_firmware:*:*:*:*:*:*:*:* | 1.8.4 (excluyendo) | |
| cpe:2.3:h:dell:latitude_5401:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:dell:latitude_5500_firmware:*:*:*:*:*:*:*:* | 1.7.4 (excluyendo) | |
| cpe:2.3:h:dell:latitude_5500:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:dell:latitude_5501_firmware:*:*:*:*:*:*:*:* | 1.8.4 (excluyendo) | |
| cpe:2.3:h:dell:latitude_5501:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:dell:latitude_7200_2_in_1_firmware:*:*:*:*:*:*:*:* | 1.8.0 (excluyendo) | |
| cpe:2.3:h:dell:latitude_7200_2_in_1:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:dell:latitude_7220_firmware:*:*:*:*:*:*:*:* | 1.6.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



