Vulnerabilidad en Dell Client Platform BIOS (CVE-2024-32860)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/06/2024
Última modificación:
16/08/2024
Descripción
Dell Client Platform BIOS contiene una vulnerabilidad de validación de entrada incorrecta en un componente desarrollado externamente. Un atacante con privilegios elevados y acceso local podría explotar esta vulnerabilidad y provocar la ejecución del código.
Impacto
Puntuación base 3.x
8.20
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:dell:alienware_area_51m_r2_firmware:*:*:*:*:*:*:*:* | 1.26.0 (excluyendo) | |
cpe:2.3:h:dell:alienware_area_51m_r2:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:dell:alienware_aurora_r11_firmware:*:*:*:*:*:*:*:* | 1.0.24 (excluyendo) | |
cpe:2.3:h:dell:alienware_aurora_r11:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:dell:alienware_aurora_r12_firmware:*:*:*:*:*:*:*:* | 1.1.25 (excluyendo) | |
cpe:2.3:h:dell:alienware_aurora_r12:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:dell:alienware_aurora_r13_firmware:*:*:*:*:*:*:*:* | 1.1.19 (incluyendo) | |
cpe:2.3:h:dell:alienware_aurora_r13:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:dell:alienware_aurora_r15_firmware:*:*:*:*:*:*:*:* | 1.1.12 (excluyendo) | |
cpe:2.3:h:dell:alienware_aurora_r15:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:dell:alienware_aurora_r15_amd_firmware:*:*:*:*:*:*:*:* | 1.13.0 (excluyendo) | |
cpe:2.3:h:dell:alienware_aurora_r15_amd:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:dell:alienware_aurora_ryzen_edition_r14_firmware:*:*:*:*:*:*:*:* | 2.18.0 (excluyendo) | |
cpe:2.3:h:dell:alienware_aurora_ryzen_edition_r14:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:dell:alienware_m15_r3_firmware:*:*:*:*:*:*:*:* | 1.27.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página