Page 7 of 38 results (0.009 seconds)

CVSS: 5.6EPSS: 0%CPEs: 378EXPL: 0

Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user with admin privileges may potentially exploit this vulnerability in order to modify a UEFI variable. • https://www.dell.com/support/kbdoc/en-us/000205717/dsa-2022-326 • CWE-20: Improper Input Validation •

CVSS: 7.8EPSS: 0%CPEs: 50EXPL: 0

Dell BIOS versions contain a Stack-based Buffer Overflow vulnerability. A local authenticated malicious user could potentially exploit this vulnerability by sending excess data to a function in order to gain arbitrary code execution on the system. Las versiones de Dell BIOS contienen una vulnerabilidad de Desbordamiento del Búfer en la Región Stack de la Memoria. Un usuario malicioso autenticado localmente podría explotar esta vulnerabilidad mediante el envío de un exceso de datos a una función para conseguir una ejecución de código arbitrario en el sistema • https://www.dell.com/support/kbdoc/000202196 • CWE-121: Stack-based Buffer Overflow CWE-787: Out-of-bounds Write •

CVSS: 5.1EPSS: 0%CPEs: 50EXPL: 0

Dell BIOS versions contain an Unchecked Return Value vulnerability. A local authenticated administrator user could potentially exploit this vulnerability in order to change the state of the system or cause unexpected failures. Las versiones de Dell BIOS contienen una vulnerabilidad de Valor de Retorno no Comprobado. Un usuario administrador local autenticado podría explotar potencialmente esta vulnerabilidad para cambiar el estado del sistema o causar fallos inesperados • https://www.dell.com/support/kbdoc/000202196 • CWE-252: Unchecked Return Value •

CVSS: 2.4EPSS: 0%CPEs: 50EXPL: 0

Dell BIOS versions contain an Improper Protection Against Voltage and Clock Glitches vulnerability. An attacker with physical access to the system could potentially exploit this vulnerability by triggering a fault condition in order to change the behavior of the system. Las versiones de Dell BIOS contienen una vulnerabilidad de Protección Inapropiada Contra Fallos de Voltaje y de Reloj. Un atacante con acceso físico al sistema podría explotar potencialmente esta vulnerabilidad al desencadenar una condición de fallo para cambiar el comportamiento del sistema • https://www.dell.com/support/kbdoc/000202196 • CWE-1247: Improper Protection Against Voltage and Clock Glitches •

CVSS: 2.3EPSS: 0%CPEs: 50EXPL: 0

Dell BIOS versions contain an Improper Neutralization of Null Byte vulnerability. A local authenticated administrator user could potentially exploit this vulnerability by sending unexpected null bytes in order to read memory on the system. Las versiones de Dell BIOS contienen una vulnerabilidad de Neutralización Inapropiada de Bytes Nulos. Un usuario administrador local autenticado podría explotar esta vulnerabilidad mediante el envío de bytes nulos no esperados para leer la memoria del sistema • https://www.dell.com/support/kbdoc/000202196 • CWE-158: Improper Neutralization of Null Byte or NUL Character •