Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Dell PowerEdge BIOS y Dell Precision BIOS (CVE-2023-32461)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-122 Desbordamiento de búfer basado en memoria dinámica (Heap)
Fecha de publicación:
15/09/2023
Última modificación:
20/09/2023

Descripción

Dell PowerEdge BIOS y Dell Precision BIOS contiene una vulnerabilidad de desbordamiento del búfer. Un usuario local malicioso con altos privilegios podría explotar potencialmente esta vulnerabilidad, lo que provocaría una corrupción de la memoria y potencialmente escalaría privilegios.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:dell:poweredge_r660_firmware:*:*:*:*:*:*:*:* 1.5.6 (excluyendo)
cpe:2.3:h:dell:poweredge_r660:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:poweredge_r760_firmware:*:*:*:*:*:*:*:* 1.5.6 (excluyendo)
cpe:2.3:h:dell:poweredge_r760:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:poweredge_c6620_firmware:*:*:*:*:*:*:*:* 1.5.6 (excluyendo)
cpe:2.3:h:dell:poweredge_c6620:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:poweredge_mx760c_firmware:*:*:*:*:*:*:*:* 1.5.6 (excluyendo)
cpe:2.3:h:dell:poweredge_mx760c:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:poweredge_r860_firmware:*:*:*:*:*:*:*:* 1.5.6 (excluyendo)
cpe:2.3:h:dell:poweredge_r860:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:poweredge_r960_firmware:*:*:*:*:*:*:*:* 1.5.6 (excluyendo)
cpe:2.3:h:dell:poweredge_r960:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:poweredge_hs5610_firmware:*:*:*:*:*:*:*:* 1.5.6 (excluyendo)
cpe:2.3:h:dell:poweredge_hs5610:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:poweredge_hs5620_firmware:*:*:*:*:*:*:*:* 1.5.6 (excluyendo)