Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Dell Client Platform BIOS (CVE-2025-29988)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-121 Desbordamiendo de búfer basado en pila (Stack)
Fecha de publicación:
09/04/2025
Última modificación:
12/01/2026

Descripción

Dell Client Platform BIOS contiene una vulnerabilidad de desbordamiento de búfer basada en pila. Un atacante con privilegios elevados y acceso local podría explotar esta vulnerabilidad, lo que provocaría la ejecución de código arbitrario.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:dell:latitude_3140_2in1_firmware:*:*:*:*:*:*:*:* 1.23.0 (excluyendo)
cpe:2.3:h:dell:latitude_3140_2in1:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:latitude_3320_firmware:*:*:*:*:*:*:*:* 1.35.0 (excluyendo)
cpe:2.3:h:dell:latitude_3320:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:latitude_3330_firmware:*:*:*:*:*:*:*:* 1.28.0 (excluyendo)
cpe:2.3:h:dell:latitude_3330:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:latitude_3340_firmware:*:*:*:*:*:*:*:* 1.21.0 (excluyendo)
cpe:2.3:h:dell:latitude_3340:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:latitude_3410_firmware:*:*:*:*:*:*:*:* 1.33.0 (excluyendo)
cpe:2.3:h:dell:latitude_3410:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:latitude_3420_firmware:*:*:*:*:*:*:*:* 1.40.0 (excluyendo)
cpe:2.3:h:dell:latitude_3420:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:latitude_3430_firmware:*:*:*:*:*:*:*:* 1.26.0 (excluyendo)
cpe:2.3:h:dell:latitude_3430:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:latitude_3440_firmware:*:*:*:*:*:*:*:* 1.21.0 (excluyendo)


Referencias a soluciones, herramientas e información