Dell BIOS 缓冲区错误漏洞(CVE-2024-28970)

CVE编号

CVE-2024-28970

利用情况

暂无

补丁情况

N/A

披露时间

2024-06-12
漏洞描述
Dell BIOS是美国戴尔(Dell)公司的一个计算机主板上小型内存芯片上的嵌入式软件。
Dell BIOS 存在缓冲区错误漏洞,该漏洞源于允许具有管理员权限的本地经过身份验证的恶意用户导致平台拒绝服务。
解决建议
"将组件 CPG BIOS 升级至 2.14.0 及以上版本"
"将组件 CPG BIOS 升级至 1.32.0 及以上版本"
"将组件 CPG BIOS 升级至 1.6.0 及以上版本"
"将组件 CPG BIOS 升级至 1.4.0 及以上版本"
"将组件 CPG BIOS 升级至 1.11.0 及以上版本"
"将组件 CPG BIOS 升级至 1.30.0 及以上版本"
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
系统 dell g7_7500_firmware * Up to
(excluding)
1.32.0
运行在以下环境
系统 dell g7_7700_firmware * Up to
(excluding)
1.32.0
运行在以下环境
系统 dell inspiron_14_plus_7440_firmware * Up to
(excluding)
1.6.0
运行在以下环境
系统 dell inspiron_16_7640_2-in-1_firmware * Up to
(excluding)
1.4.0
运行在以下环境
系统 dell inspiron_16_plus_7640_firmware * Up to
(excluding)
1.6.0
运行在以下环境
系统 dell inspiron_24_5420_all-in-one_firmware * Up to
(excluding)
1.11.0
运行在以下环境
系统 dell inspiron_27_7720_all-in-one_firmware * Up to
(excluding)
1.11.0
运行在以下环境
系统 dell inspiron_5402_firmware * Up to
(excluding)
1.30.0
运行在以下环境
系统 dell inspiron_5409_firmware * Up to
(excluding)
1.30.0
运行在以下环境
系统 dell inspiron_5502_firmware * Up to
(excluding)
1.30.0
运行在以下环境
系统 dell inspiron_5509_firmware * Up to
(excluding)
1.30.0
运行在以下环境
系统 dell precision_3660_firmware * Up to
(excluding)
2.14.0
运行在以下环境
系统 dell vostro_5402_firmware * Up to
(excluding)
1.30.0
运行在以下环境
系统 dell vostro_5502_firmware * Up to
(excluding)
1.30.0
运行在以下环境
硬件 dell g7_7500 - -
运行在以下环境
硬件 dell g7_7700 - -
运行在以下环境
硬件 dell inspiron_14_plus_7440 - -
运行在以下环境
硬件 dell inspiron_16_7640_2-in-1 - -
运行在以下环境
硬件 dell inspiron_16_plus_7640 - -
运行在以下环境
硬件 dell inspiron_24_5420_all-in-one - -
运行在以下环境
硬件 dell inspiron_27_7720_all-in-one - -
运行在以下环境
硬件 dell inspiron_5402 - -
运行在以下环境
硬件 dell inspiron_5409 - -
运行在以下环境
硬件 dell inspiron_5502 - -
运行在以下环境
硬件 dell inspiron_5509 - -
运行在以下环境
硬件 dell precision_3660 - -
运行在以下环境
硬件 dell vostro_5402 - -
运行在以下环境
硬件 dell vostro_5502 - -
CVSS3评分
4.7
  • 攻击路径
    本地
  • 攻击复杂度
  • 权限要求
  • 影响范围
    未更改
  • 用户交互
  • 可用性
  • 保密性
  • 完整性
CWE-ID 漏洞类型
CWE-787 跨界内存写
阿里云安全产品覆盖情况