Куда я попал?
CVE-2022-34376
PUBLISHED
26.03.2025
CNA: dell
Обновлено:
16.03.2023
Dell PowerEdge BIOS and Dell Precision BIOS contain an improper input validation vulnerability. A local authenticated malicious user may potentially exploit this vulnerability by manipulating an SMI to cause a denial of service during SMM.
CWE
Идентификатор | Описание |
---|---|
CWE-119 | Выполнение операций за пределами буфера памяти |
CVSS
Оценка | Severity | Версия | Базовый вектор |
---|---|---|---|
3.9 | LOW | 3.1 | CVSS:3.1/AV:L/AC:H/PR:H/UI:N/S:C/C:N/I:L/A:L |
Доп. Информация
Product Status
PowerEdge Platform | |||||
---|---|---|---|---|---|
Product: | PowerEdge Platform | ||||
Vendor: | Dell | ||||
Default status: | unaffected | ||||
Версии: |
|
Ссылки
CVE Program Container
Обновлено:
03.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.
Ссылки
CISA ADP Vulnrichment
Обновлено:
26.03.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.
SSVC
Exploitation | Automatable | Technical Impact | Версия | Дата доступа |
---|---|---|---|---|
none | no | partial | 2.0.3 | 24.03.2025 |
Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.