PT-2022-6364 · Dell · Dell Bios
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
BIOS da Dell (versões afetadas não especificadas)
Descrição
O problema está relacionado ao uso de uma variável não inicializada no software BIOS dos laptops Dell. Isso poderia permitir que um usuário mal-intencionado executasse código arbitrário. Um invasor local autenticado pode explorar essa vulnerabilidade para obter execução de código arbitrário na SMRAM usando um SMI.
Recomendações
Para o BIOS da Dell, considere restringir o acesso aos manipuladores SMI até que uma correção esteja disponível.
Como solução alternativa temporária, evite usar manipuladores SMI potencialmente vulneráveis no BIOS da Dell até que o problema seja resolvido.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Use of Uninitialized Resource
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Dell Bios