PT-2022-15526 · Dell · Dell Poweredge Server Bios+2

·

CVE-2022-22558

·

Publicado

2022-04-21

·

Atualizado

2022-09-01

CVSS v3.1

6.0

Média

VetorAV:L/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:H
Nome do software vulnerável e versões afetadas
BIOS do servidor Dell PowerEdge (versões afetadas não especificadas)
BIOS da estação de trabalho Dell Precision 7910 (versões afetadas não especificadas)
BIOS da estação de trabalho Dell Precision 7920 Rack (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma verificação inadequada do buffer de comunicação SMM, que poderia ser explorada por um invasor local com privilégios elevados. Essa exploração poderia levar a gravações arbitrárias ou negação de serviço.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-22558

Produtos afetados

Dell Poweredge Server Bios
Dell Precision Workstation 7910 Bios
Dell Precision 7920 Rack Workstation Bios