Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2022-32482

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
01/02/2023
Última modificación:
07/11/2023

Descripción

*** Pendiente de traducción *** <br /> Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user with admin privileges may potentially exploit this vulnerability in order to modify a UEFI variable.<br /> <br /> <br /> <br /> <br /> <br />

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:h:dell:alienware_m15_r6:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:alienware_m15_r6_firmware:*:*:*:*:*:*:*:* 1.17.0 (excluyendo)
cpe:2.3:h:dell:alienware_m15_r7:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:alienware_m15_r7_firmware:*:*:*:*:*:*:*:* 1.10.0 (excluyendo)
cpe:2.3:o:dell:chengming_3900_firmware:*:*:*:*:*:*:*:* 1.7.3 (excluyendo)
cpe:2.3:h:dell:chengming_3900:-:*:*:*:*:*:*:*
cpe:2.3:h:dell:g15_5510:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:g15_5510_firmware:*:*:*:*:*:*:*:* 1.16.0 (excluyendo)
cpe:2.3:h:dell:g15_5511:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:g15_5511_firmware:*:*:*:*:*:*:*:* 1.18.0 (excluyendo)
cpe:2.3:h:dell:g15_5520:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:g15_5520_firmware:*:*:*:*:*:*:*:* 1.10.0 (excluyendo)
cpe:2.3:h:dell:g16_7620:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:g16_7620_firmware:*:*:*:*:*:*:*:* 1.12.0 (excluyendo)
cpe:2.3:h:dell:g3_3500:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información