Vulnerabilidad en Dell PowerEdge BIOS y Dell Precision BIOS (CVE-2023-32461)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-122
Desbordamiento de búfer basado en memoria dinámica (Heap)
Fecha de publicación:
15/09/2023
Última modificación:
20/09/2023
Descripción
Dell PowerEdge BIOS y Dell Precision BIOS contiene una vulnerabilidad de desbordamiento del búfer. Un usuario local malicioso con altos privilegios podría explotar potencialmente esta vulnerabilidad, lo que provocaría una corrupción de la memoria y potencialmente escalaría privilegios.
Impacto
Puntuación base 3.x
6.70
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:dell:poweredge_r660_firmware:*:*:*:*:*:*:*:* | 1.5.6 (excluyendo) | |
cpe:2.3:h:dell:poweredge_r660:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:dell:poweredge_r760_firmware:*:*:*:*:*:*:*:* | 1.5.6 (excluyendo) | |
cpe:2.3:h:dell:poweredge_r760:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:dell:poweredge_c6620_firmware:*:*:*:*:*:*:*:* | 1.5.6 (excluyendo) | |
cpe:2.3:h:dell:poweredge_c6620:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:dell:poweredge_mx760c_firmware:*:*:*:*:*:*:*:* | 1.5.6 (excluyendo) | |
cpe:2.3:h:dell:poweredge_mx760c:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:dell:poweredge_r860_firmware:*:*:*:*:*:*:*:* | 1.5.6 (excluyendo) | |
cpe:2.3:h:dell:poweredge_r860:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:dell:poweredge_r960_firmware:*:*:*:*:*:*:*:* | 1.5.6 (excluyendo) | |
cpe:2.3:h:dell:poweredge_r960:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:dell:poweredge_hs5610_firmware:*:*:*:*:*:*:*:* | 1.5.6 (excluyendo) | |
cpe:2.3:h:dell:poweredge_hs5610:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:dell:poweredge_hs5620_firmware:*:*:*:*:*:*:*:* | 1.5.6 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página