Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la interfaz de administración en Dell BIOS (CVE-2021-21522)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/09/2021
Última modificación:
30/06/2023

Descripción

Dell BIOS contiene un problema de Administración de Credenciales. Un usuario malicioso autenticado localmente puede explotar potencialmente esta vulnerabilidad para conseguir acceso a información confidencial en un almacenamiento NVMe al restablecer la contraseña del BIOS en el sistema por medio de la interfaz de administración

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:dell:latitude_5285_2-in-1_firmware:*:*:*:*:*:*:*:* 1.13.0 (excluyendo)
cpe:2.3:h:dell:latitude_5285_2-in-1:*:*:*:*:*:*:*:*
cpe:2.3:o:dell:latitude_5289_2-in-1_firmware:*:*:*:*:*:*:*:* 1.23.1 (excluyendo)
cpe:2.3:h:dell:latitude_5289_2-in-1:*:*:*:*:*:*:*:*
cpe:2.3:o:dell:latitude_5310_2-in-1_firmware:1.7.0:*:*:*:*:*:*:*
cpe:2.3:h:dell:latitude_5310_2-in-1:*:*:*:*:*:*:*:*
cpe:2.3:o:dell:latitude_5290_2-in-1_firmware:*:*:*:*:*:*:*:* 1.16.0 (excluyendo)
cpe:2.3:h:dell:latitude_5290_2-in-1:*:*:*:*:*:*:*:*
cpe:2.3:o:dell:latitude_7210_2-in-1_firmware:*:*:*:*:*:*:*:* 1.7.0 (excluyendo)
cpe:2.3:h:dell:latitude_7210_2-in-1:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:latitude_7212_rugged_extreme_tablet_firmware:*:*:*:*:*:*:*:* 1.33.0 (excluyendo)
cpe:2.3:o:dell:latitude_7212_rugged_extreme_tablet_firmware:1.33.0:*:*:*:*:*:*:*
cpe:2.3:h:dell:latitude_7212_rugged_extreme_tablet:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:latitude_7280_firmware:*:*:*:*:*:*:*:* 1.21.1 (excluyendo)
cpe:2.3:o:dell:latitude_7280_firmware:1.21.1:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información