Vulnerabilidad en el Modo de Administración del Sistema en Dell PowerEdge Server BIOS y select Dell Precisión Rack BIOS (CVE-2021-21557)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-125
Lectura fuera de límites
Fecha de publicación:
14/06/2021
Última modificación:
25/10/2022
Descripción
Dell PowerEdge Server BIOS y select Dell Precision Rack BIOS contienen una vulnerabilidad de acceso a la matriz fuera de límites. Un usuario local malicioso con privilegios elevados puede explotar potencialmente esta vulnerabilidad, conllevando una denegación de servicio, ejecución de código arbitrario o divulgación de información en el Modo de Administración del Sistema
Impacto
Puntuación base 3.x
6.70
Gravedad 3.x
MEDIA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:dell:poweredge_r640_firmware:*:*:*:*:*:*:*:* | 2.11.2 (excluyendo) | |
cpe:2.3:h:dell:poweredge_r640:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:dell:poweredge_r740_firmware:*:*:*:*:*:*:*:* | 2.11.2 (excluyendo) | |
cpe:2.3:h:dell:poweredge_r740:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:dell:poweredge_r740xd_firmware:*:*:*:*:*:*:*:* | 2.11.2 (excluyendo) | |
cpe:2.3:h:dell:poweredge_r740xd:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:dell:poweredge_r940_firmware:*:*:*:*:*:*:*:* | 2.11.2 (excluyendo) | |
cpe:2.3:h:dell:poweredge_r940:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:dell:poweredge_r540_firmware:*:*:*:*:*:*:*:* | 2.11.2 (excluyendo) | |
cpe:2.3:h:dell:poweredge_r540:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:dell:poweredge_r440_firmware:*:*:*:*:*:*:*:* | 2.11.2 (excluyendo) | |
cpe:2.3:h:dell:poweredge_r440:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:dell:poweredge_t440_firmware:*:*:*:*:*:*:*:* | 2.11.2 (excluyendo) | |
cpe:2.3:h:dell:poweredge_t440:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:dell:poweredge_xr2_firmware:*:*:*:*:*:*:*:* | 2.11.2 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página