Vulnerabilidad en Dell BIOS (CVE-2021-36284)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/09/2021
Última modificación:
04/10/2021
Descripción
Dell BIOS contiene una vulnerabilidad de Restricción Inapropiada de Intentos de Autenticación Excesivos. Un administrador local autenticado y malicioso podría explotar esta vulnerabilidad para omitir las mitigaciones de intentos excesivos de contraseñas de administrador con el fin de llevar a cabo un ataque de fuerza bruta
Impacto
Puntuación base 3.x
4.40
Gravedad 3.x
MEDIA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:dell:latitude_5310_2-in-1_firmware:*:*:*:*:*:*:*:* | 1.7.0 (excluyendo) | |
| cpe:2.3:h:dell:latitude_5310_2-in-1:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:dell:latitude_5320_firmware:*:*:*:*:*:*:*:* | 1.7.0 (excluyendo) | |
| cpe:2.3:h:dell:latitude_5320:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:dell:latitude_5400_firmware:*:*:*:*:*:*:*:* | 1.7.1 (excluyendo) | |
| cpe:2.3:h:dell:latitude_5400:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:dell:latitude_5411_firmware:*:*:*:*:*:*:*:* | 1.6.0 (excluyendo) | |
| cpe:2.3:h:dell:latitude_5411:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:dell:latitude_5500_firmware:*:*:*:*:*:*:*:* | 1.8.0 (excluyendo) | |
| cpe:2.3:h:dell:latitude_5500:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:dell:latitude_5520_firmware:*:*:*:*:*:*:*:* | 1.6.0 (excluyendo) | |
| cpe:2.3:h:dell:latitude_5520:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:dell:latitude_5511_firmware:*:*:*:*:*:*:*:* | 1.7.1 (excluyendo) | |
| cpe:2.3:h:dell:latitude_5511:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:dell:latitude_7212_rugged_extreme_tablet_firmware:*:*:*:*:*:*:*:* | 1.7.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



