PT-2022-6364 · Dell · Dell Bios

·

CVE-2022-34390

·

Publicado

2022-09-30

·

Atualizado

2022-10-13

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
BIOS da Dell (versões afetadas não especificadas)
Descrição
O problema está relacionado ao uso de uma variável não inicializada no software BIOS dos laptops Dell. Isso poderia permitir que um usuário mal-intencionado executasse código arbitrário. Um invasor local autenticado pode explorar essa vulnerabilidade para obter execução de código arbitrário na SMRAM usando um SMI.
Recomendações
Para o BIOS da Dell, considere restringir o acesso aos manipuladores SMI até que uma correção esteja disponível.
Como solução alternativa temporária, evite usar manipuladores SMI potencialmente vulneráveis no BIOS da Dell até que o problema seja resolvido.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Use of Uninitialized Resource

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-01052
CVE-2022-34390

Produtos afetados

Dell Bios