CVE-2022-34403Высокий
CVE
CVE
Национальная база данных уязвимостей США
NVD — репозиторий данных об управлении уязвимостями правительства США, построенный поверх списка CVE от MITRE. Каждая запись содержит утверждения применимости CPE, базовые оценки CVSS v2 и v3.x, сопоставление с CWE и перекрёстные ссылки на бюллетени.
Регион
США
Обновления
15 мин
Лицензия
Общественное достояние
Полный каталог публично раскрытых уязвимостей с привязкой к CPE, оценками CVSS и ссылками на первоисточники. Де-факто стандарт для кросс-вендорной корреляции.
https://nvd.nist.gov →Поделиться ссылкой
Любой, у кого есть ссылка, сможет открыть эту уязвимость.
Dell BIOS содержит уязвимость переполнения буфера на основе стека. Локальный аутентифицированный злоумышленник может воспользоваться этой у…
CVSS
8.8
Высокий
EPSS
0.00
p6
Опубликовано
2022-01-01
Обновлено
2022-01-01
Описание
Dell BIOS содержит уязвимость переполнения буфера на основе стека. Локальный аутентифицированный злоумышленник может воспользоваться этой уязвимостью, используя SMI для отправки входных данных, превышающих ожидаемые, в параметр, чтобы получить возможность произвольного выполнения кода в SMRAM.
Теги · CWE
CWE-121
CWE-121ВариантЧерновик
Переполнение стекового буфера
Переполнение стекового буфера — это условие, при котором перезаписываемый буфер размещён в стеке (то есть является локальной переменной или, редко, параметром функции).
https://cwe.mitre.org/data/definitions/121.html →Открыть в коллекции CWE →Затронутые продукты
Alienware_m15_r6_firmwareAlienware_m15_r7_firmwareAlienware_m15_ryzen_edition_r5_firmwareAlienware_m17_r5_amd_firmwareG15_5510_firmwareG15_5511_firmwareG15_5515_firmwareG15_5525_firmwareG5_se_5505_firmwareInspiron_14_5410_2-in-1_firmwareInspiron_15_3511_firmwareInspiron_3195_2-in-1_firmwareInspiron_3275_firmwareInspiron_3475_firmwareInspiron_3505_firmwareInspiron_3515_firmwareInspiron_3525_firmwareInspiron_3585_firmwareInspiron_3595_firmwareInspiron_3785_firmware
Вектор CVSS
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Хронология
2022-01-01
Опубликована
2022-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: L
Локальная (L)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: C
Изменена (C)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.002 · p6
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
| Продукт | Вендор | Статус |
|---|---|---|
| alienware_m15_r6_firmware | * | Отслеживается |
| alienware_m15_r7_firmware | * | Отслеживается |
| alienware_m15_ryzen_edition_r5_firmware | * | Отслеживается |
| alienware_m17_r5_amd_firmware | * | Отслеживается |
| g15_5510_firmware | * | Отслеживается |
| g15_5511_firmware | * | Отслеживается |
| g15_5515_firmware | * | Отслеживается |
| g15_5525_firmware | * | Отслеживается |
| g5_se_5505_firmware | * | Отслеживается |
| inspiron_14_5410_2-in-1_firmware | * | Отслеживается |
| inspiron_15_3511_firmware | * | Отслеживается |
| inspiron_3195_2-in-1_firmware | * | Отслеживается |
| inspiron_3275_firmware | * | Отслеживается |
| inspiron_3475_firmware | * | Отслеживается |
| inspiron_3505_firmware | * | Отслеживается |
| inspiron_3515_firmware | * | Отслеживается |
| inspiron_3525_firmware | * | Отслеживается |
| inspiron_3585_firmware | * | Отслеживается |
| inspiron_3595_firmware | * | Отслеживается |
| inspiron_3785_firmware | * | Отслеживается |
Показаны первые 20 из 83
Источники данных
CVE
CVE
Национальная база данных уязвимостей США
NVD — репозиторий данных об управлении уязвимостями правительства США, построенный поверх списка CVE от MITRE. Каждая запись содержит утверждения применимости CPE, базовые оценки CVSS v2 и v3.x, сопоставление с CWE и перекрёстные ссылки на бюллетени.
Регион
США
Обновления
15 мин
Лицензия
Общественное достояние
Полный каталог публично раскрытых уязвимостей с привязкой к CPE, оценками CVSS и ссылками на первоисточники. Де-факто стандарт для кросс-вендорной корреляции.
https://nvd.nist.gov →Связанные уязвимости