Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Dell BIOS (CVE-2021-36284)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/09/2021
Última modificación:
04/10/2021

Descripción

Dell BIOS contiene una vulnerabilidad de Restricción Inapropiada de Intentos de Autenticación Excesivos. Un administrador local autenticado y malicioso podría explotar esta vulnerabilidad para omitir las mitigaciones de intentos excesivos de contraseñas de administrador con el fin de llevar a cabo un ataque de fuerza bruta

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:dell:latitude_5310_2-in-1_firmware:*:*:*:*:*:*:*:* 1.7.0 (excluyendo)
cpe:2.3:h:dell:latitude_5310_2-in-1:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:latitude_5320_firmware:*:*:*:*:*:*:*:* 1.7.0 (excluyendo)
cpe:2.3:h:dell:latitude_5320:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:latitude_5400_firmware:*:*:*:*:*:*:*:* 1.7.1 (excluyendo)
cpe:2.3:h:dell:latitude_5400:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:latitude_5411_firmware:*:*:*:*:*:*:*:* 1.6.0 (excluyendo)
cpe:2.3:h:dell:latitude_5411:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:latitude_5500_firmware:*:*:*:*:*:*:*:* 1.8.0 (excluyendo)
cpe:2.3:h:dell:latitude_5500:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:latitude_5520_firmware:*:*:*:*:*:*:*:* 1.6.0 (excluyendo)
cpe:2.3:h:dell:latitude_5520:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:latitude_5511_firmware:*:*:*:*:*:*:*:* 1.7.1 (excluyendo)
cpe:2.3:h:dell:latitude_5511:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:latitude_7212_rugged_extreme_tablet_firmware:*:*:*:*:*:*:*:* 1.7.0 (excluyendo)


Referencias a soluciones, herramientas e información