Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Dell Client Platform BIOS (CVE-2024-32860)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/06/2024
Última modificación:
16/08/2024

Descripción

Dell Client Platform BIOS contiene una vulnerabilidad de validación de entrada incorrecta en un componente desarrollado externamente. Un atacante con privilegios elevados y acceso local podría explotar esta vulnerabilidad y provocar la ejecución del código.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:dell:alienware_area_51m_r2_firmware:*:*:*:*:*:*:*:* 1.26.0 (excluyendo)
cpe:2.3:h:dell:alienware_area_51m_r2:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:alienware_aurora_r11_firmware:*:*:*:*:*:*:*:* 1.0.24 (excluyendo)
cpe:2.3:h:dell:alienware_aurora_r11:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:alienware_aurora_r12_firmware:*:*:*:*:*:*:*:* 1.1.25 (excluyendo)
cpe:2.3:h:dell:alienware_aurora_r12:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:alienware_aurora_r13_firmware:*:*:*:*:*:*:*:* 1.1.19 (incluyendo)
cpe:2.3:h:dell:alienware_aurora_r13:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:alienware_aurora_r15_firmware:*:*:*:*:*:*:*:* 1.1.12 (excluyendo)
cpe:2.3:h:dell:alienware_aurora_r15:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:alienware_aurora_r15_amd_firmware:*:*:*:*:*:*:*:* 1.13.0 (excluyendo)
cpe:2.3:h:dell:alienware_aurora_r15_amd:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:alienware_aurora_ryzen_edition_r14_firmware:*:*:*:*:*:*:*:* 2.18.0 (excluyendo)
cpe:2.3:h:dell:alienware_aurora_ryzen_edition_r14:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:alienware_m15_r3_firmware:*:*:*:*:*:*:*:* 1.27.0 (excluyendo)


Referencias a soluciones, herramientas e información