Select Dell Client Commercial and Consumer platforms support a BIOS password reset capability that is designed to assist authorized customers who forget their passwords. Dell is aware of unauthorized password generation tools that can generate BIOS recovery passwords. The tools, which are not authorized by Dell, can be used by a physically present attacker to reset BIOS passwords and BIOS-managed Hard Disk Drive (HDD) passwords. An unauthenticated attacker with physical access to the system could potentially exploit this vulnerability to bypass security restrictions for BIOS Setup configuration, HDD access and BIOS pre-boot authentication.
Plataformas Select Dell Client Commercial and Consumer, admiten una capacidad de restablecimiento de contraseña del BIOS que ha sido diseñada para ayudar a clientes autorizados que olvidan sus contraseñas. Dell es consciente de las herramientas de generación de contraseñas no autorizadas que pueden generar contraseñas de recuperación del BIOS. Las herramientas, que no están autorizadas por Dell, pueden ser usadas por un atacante presente físicamente para restablecer las contraseñas del BIOS y las contraseñas de la unidad de disco duro (HDD) administrada por el BIOS. Un atacante no autenticado con acceso físico al sistema podría potencialmente explotar esta vulnerabilidad para omitir las restricciones de seguridad para los ajustes de Configuración del BIOS, el acceso al HDD y la autenticación previa al arranque del BIOS.