Vulnerabilidad en Dell BIOS (CVE-2022-31222)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/09/2022
Última modificación:
29/06/2023
Descripción
Las versiones de la BIOS de Dell contienen una vulnerabilidad de Falta de Liberación de Recursos después del Tiempo de Vida Efectivo. Un usuario administrador local autenticado podría explotar esta vulnerabilidad al consumir un exceso de memoria para causar un bloqueo de la aplicación
Impacto
Puntuación base 3.x
4.40
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:dell:chengming_3900_firmware:*:*:*:*:*:*:*:* | 1.1.66 (excluyendo) | |
| cpe:2.3:h:dell:chengming_3900:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:dell:inspiron_14_plus_7420_firmware:*:*:*:*:*:*:*:* | 1.2.0 (excluyendo) | |
| cpe:2.3:h:dell:inspiron_14_plus_7420:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:dell:inspiron_16_plus_7620_firmware:*:*:*:*:*:*:*:* | 1.2.0 (excluyendo) | |
| cpe:2.3:h:dell:inspiron_16_plus_7620:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:dell:inspiron_3910_firmware:*:*:*:*:*:*:*:* | 1.1.66 (excluyendo) | |
| cpe:2.3:h:dell:inspiron_3910:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:dell:inspiron_5320_firmware:*:*:*:*:*:*:*:* | 1.1.0 (excluyendo) | |
| cpe:2.3:h:dell:inspiron_5320:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:dell:inspiron_5420_firmware:*:*:*:*:*:*:*:* | 1.4.1 (excluyendo) | |
| cpe:2.3:h:dell:inspiron_5420:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:dell:inspiron_5620_firmware:*:*:*:*:*:*:*:* | 1.4.1 (excluyendo) | |
| cpe:2.3:h:dell:inspiron_5620:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:dell:inspiron_7420_firmware:*:*:*:*:*:*:*:* | 1.3.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



