Vulnerabilidad en Dell Client BIOS (CVE-2022-34391)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/10/2022
Última modificación:
13/10/2022
Descripción
Dell Client BIOS versiones anteriores a la corregida, contienen una vulnerabilidad de comprobación de entrada inapropiada. Un usuario local malicioso y autenticado podría explotar esta vulnerabilidad usando un SMI para conseguir una ejecución de código arbitrario en la SMRAM
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:dell:alienware_area-51_r5_firmware:*:*:*:*:*:*:*:* | 2.0.6 (excluyendo) | |
| cpe:2.3:h:dell:alienware_area-51_r5:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:dell:alienware_area-51_r4_firmware:*:*:*:*:*:*:*:* | 2.0.6 (excluyendo) | |
| cpe:2.3:h:dell:alienware_area-51_r4:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



