Некоторые коммерческие и потребительские платформы Dell Client включают проблему, которая позволяет изменить пароль администратора BIOS чер…
Некоторые коммерческие и потребительские платформы Dell Client включают проблему, которая позволяет изменить пароль администратора BIOS через интерфейс управления Dell без знания текущего пароля администратора BIOS. Это может позволить неавторизованному субъекту с физическим доступом и/или привилегиями администратора ОС к устройству получить привилегированный доступ к платформе и жесткому диску.
Продукт получает входные данные от вышестоящего компонента, однако не нейтрализует или некорректно нейтрализует символы NUL или нулевые байты при передаче нижестоящему компоненту.
https://cwe.mitre.org/data/definitions/158.html →Открыть в коллекции CWE →Злоумышленник внедряет один или несколько нулевых байтов во входные данные целевого программного обеспечения. Данная атака использует применение байта с нулевым значением в качестве терминатора строки во многих средах. Цель состоит в том, чтобы отдельные компоненты целевого программного обеспечения прекратили обработку входных данных при обнаружении нулевого байта (нулевых байтов).
https://capec.mitre.org/data/definitions/52.html →Открыть в коллекции CAPEC →Если строка проходит через фильтр какого-либо вида, терминальный NULL может оказаться недопустимым. Использование альтернативного представления NULL позволяет злоумышленнику внедрить NULL в середину строки, при этом добавив в конце корректные данные для обхода фильтра. Одним из примеров является фильтр, проверяющий наличие завершающей косой черты. Если внедрение строки возможно, но косая черта обязательна, в середине строки может быть использовано альтернативное кодирование NULL.
https://capec.mitre.org/data/definitions/53.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| latitude_5300_2-in-1_firmware | * | Отслеживается |
| latitude_5300_firmware | * | Отслеживается |
| latitude_5400_firmware | * | Отслеживается |
| latitude_5401_firmware | * | Отслеживается |
| latitude_5500_firmware | * | Отслеживается |
| latitude_5501_firmware | * | Отслеживается |
| latitude_7200_2_in_1_firmware | * | Отслеживается |
| latitude_7220_firmware | * | Отслеживается |
| latitude_7220ex_rugged_extreme_tablet_firmware | * | Отслеживается |
| latitude_7300_firmware | * | Отслеживается |
| latitude_7400_firmware | * | Отслеживается |
| precision_3540_firmware | * | Отслеживается |
| precision_3541_firmware | * | Отслеживается |
| precision_7540_firmware | * | Отслеживается |
| precision_7740_firmware | * | Отслеживается |
| xps_13_9300_firmware | * | Отслеживается |
| xps_7390_2-in-1_firmware | * | Отслеживается |
| xps_7590_firmware | * | Отслеживается |