Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Dell Client BIOS (CVE-2022-34391)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/10/2022
Última modificación:
13/10/2022

Descripción

Dell Client BIOS versiones anteriores a la corregida, contienen una vulnerabilidad de comprobación de entrada inapropiada. Un usuario local malicioso y autenticado podría explotar esta vulnerabilidad usando un SMI para conseguir una ejecución de código arbitrario en la SMRAM

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:dell:alienware_area-51_r5_firmware:*:*:*:*:*:*:*:* 2.0.6 (excluyendo)
cpe:2.3:h:dell:alienware_area-51_r5:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:alienware_area-51_r4_firmware:*:*:*:*:*:*:*:* 2.0.6 (excluyendo)
cpe:2.3:h:dell:alienware_area-51_r4:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información