Некоторые коммерческие и потребительские платформы Dell Client содержат уязвимость прямого доступа к памяти (DMA) перед загрузкой. Аутентиф…
Некоторые коммерческие и потребительские платформы Dell Client содержат уязвимость прямого доступа к памяти (DMA) перед загрузкой. Аутентифицированный злоумышленник с физическим доступом к системе может потенциально использовать эту уязвимость для выполнения произвольного кода на устройстве.
Продукт включает устройство с поддержкой прямого доступа к памяти (DMA) до того, как установлены параметры конфигурации безопасности, что позволяет злоумышленнику извлекать данные из продукта или получать в нём привилегии.
https://cwe.mitre.org/data/definitions/1190.html →Открыть в коллекции CWE →Злоумышленник эксплуатирует слабость в конфигурации средств контроля доступа и способен обойти предусмотренную этими механизмами защиту, получив тем самым несанкционированный доступ к системе или сети. Чувствительная функциональность всегда должна быть защищена средствами контроля доступа. Однако настройка всех, кроме самых простых, систем контроля доступа может быть весьма сложной задачей, при выполнении которой возможны многочисленные ошибки. Если злоумышленник способен обнаружить некорректно настроенные параметры безопасности доступа, он может эксплуатировать их в атаке.
https://capec.mitre.org/data/definitions/180.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| alienware_area_51m_r1_firmware | * | Отслеживается |
| alienware_area_51m_r2_firmware | * | Отслеживается |
| alienware_m15_r3_firmware | * | Отслеживается |
| alienware_m15_r4_firmware | * | Отслеживается |
| alienware_m15_r6_firmware | * | Отслеживается |
| alienware_m17_r3_firmware | * | Отслеживается |
| alienware_m17_r4_firmware | * | Отслеживается |
| chengming_3990_firmware | * | Отслеживается |
| chengming_3991_firmware | * | Отслеживается |
| g15_5510_firmware | * | Отслеживается |
| g15_5511_firmware | * | Отслеживается |
| g3_3500_firmware | * | Отслеживается |
| g3_3590_firmware | * | Отслеживается |
| g5_5000_firmware | * | Отслеживается |
| g5_5500_firmware | * | Отслеживается |
| g7_7500_firmware | * | Отслеживается |
| g7_7700_firmware | * | Отслеживается |
| inspiron_14_5410_firmware | * | Отслеживается |
| inspiron_14_5418_firmware | * | Отслеживается |
| inspiron_15_5510_firmware | * | Отслеживается |