Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la contraseña de administrador de BIOS en la interfaz de administración en Plataformas Select Dell Client Consumer and Commercial (CVE-2020-5363)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/06/2020
Última modificación:
23/06/2020

Descripción

Plataformas Select Dell Client Consumer and Commercial, incluyen un problema que permite cambiar la contraseña de administrador de BIOS por medio de la interfaz de administración de Dell sin conocer la contraseña de administrador de BIOS actual. Potencialmente, esto podría permitir a un actor no autorizado, con acceso físico y/o privilegios de administrador del sistema operativo al dispositivo, obtener acceso privilegiado a la plataforma y al disco duro

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:dell:latitude_5300_firmware:*:*:*:*:*:*:*:* 1.9.4 (excluyendo)
cpe:2.3:h:dell:latitude_5300:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:latitude_5300_2-in-1_firmware:*:*:*:*:*:*:*:* 1.9.4 (excluyendo)
cpe:2.3:h:dell:latitude_5300_2-in-1:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:latitude_5400_firmware:*:*:*:*:*:*:*:* 1.7.4 (excluyendo)
cpe:2.3:h:dell:latitude_5400:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:latitude_5401_firmware:*:*:*:*:*:*:*:* 1.8.4 (excluyendo)
cpe:2.3:h:dell:latitude_5401:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:latitude_5500_firmware:*:*:*:*:*:*:*:* 1.7.4 (excluyendo)
cpe:2.3:h:dell:latitude_5500:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:latitude_5501_firmware:*:*:*:*:*:*:*:* 1.8.4 (excluyendo)
cpe:2.3:h:dell:latitude_5501:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:latitude_7200_2_in_1_firmware:*:*:*:*:*:*:*:* 1.8.0 (excluyendo)
cpe:2.3:h:dell:latitude_7200_2_in_1:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:latitude_7220_firmware:*:*:*:*:*:*:*:* 1.6.0 (excluyendo)


Referencias a soluciones, herramientas e información