Vulnerabilidad en la interfaz de administración en Dell BIOS (CVE-2021-21522)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/09/2021
Última modificación:
30/06/2023
Descripción
Dell BIOS contiene un problema de Administración de Credenciales. Un usuario malicioso autenticado localmente puede explotar potencialmente esta vulnerabilidad para conseguir acceso a información confidencial en un almacenamiento NVMe al restablecer la contraseña del BIOS en el sistema por medio de la interfaz de administración
Impacto
Puntuación base 3.x
4.40
Gravedad 3.x
MEDIA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:dell:latitude_5285_2-in-1_firmware:*:*:*:*:*:*:*:* | 1.13.0 (excluyendo) | |
| cpe:2.3:h:dell:latitude_5285_2-in-1:*:*:*:*:*:*:*:* | ||
| cpe:2.3:o:dell:latitude_5289_2-in-1_firmware:*:*:*:*:*:*:*:* | 1.23.1 (excluyendo) | |
| cpe:2.3:h:dell:latitude_5289_2-in-1:*:*:*:*:*:*:*:* | ||
| cpe:2.3:o:dell:latitude_5310_2-in-1_firmware:1.7.0:*:*:*:*:*:*:* | ||
| cpe:2.3:h:dell:latitude_5310_2-in-1:*:*:*:*:*:*:*:* | ||
| cpe:2.3:o:dell:latitude_5290_2-in-1_firmware:*:*:*:*:*:*:*:* | 1.16.0 (excluyendo) | |
| cpe:2.3:h:dell:latitude_5290_2-in-1:*:*:*:*:*:*:*:* | ||
| cpe:2.3:o:dell:latitude_7210_2-in-1_firmware:*:*:*:*:*:*:*:* | 1.7.0 (excluyendo) | |
| cpe:2.3:h:dell:latitude_7210_2-in-1:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:dell:latitude_7212_rugged_extreme_tablet_firmware:*:*:*:*:*:*:*:* | 1.33.0 (excluyendo) | |
| cpe:2.3:o:dell:latitude_7212_rugged_extreme_tablet_firmware:1.33.0:*:*:*:*:*:*:* | ||
| cpe:2.3:h:dell:latitude_7212_rugged_extreme_tablet:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:dell:latitude_7280_firmware:*:*:*:*:*:*:*:* | 1.21.1 (excluyendo) | |
| cpe:2.3:o:dell:latitude_7280_firmware:1.21.1:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



