Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2022-46752

PUBLISHED 28.02.2025

CNA: dell

Обновлено: 08.03.2023
Dell BIOS contains an Improper Authorization vulnerability. An unauthenticated physical attacker may potentially exploit this vulnerability, leading to denial of service.

CWE

Идентификатор Описание
CWE-285 The product does not perform or incorrectly performs an authorization check when an actor attempts to access a resource or perform an action.

CVSS

Оценка Severity Версия Базовый вектор
4.6 MEDIUM 3.1 CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Доп. Информация

Product Status

CPG BIOS
Product: CPG BIOS
Vendor: Dell
Default status: unaffected
Platforms:
  • Inspiron 14 Plus 7420
  • Inspiron 16 Plus 7620
  • Inspiron 3511
  • Inspiron 3520
  • Inspiron 5310
  • Inspiron 5320
  • Inspiron 5410
  • Inspiron 5420
  • Inspiron 5510
  • Inspiron 5620
  • Inspiron 7420
  • Inspiron 7510
  • Inspiron 7610
  • Inspiron 7620
  • Latitude 3140
  • Latitude 3320
  • Latitude 3330
  • Latitude 3420
  • Latitude 3430
  • Latitude 3520
  • Latitude 3530
  • Latitude 5330
  • Latitude 5420
  • Latitude 5430
  • Latitude 5430 Rugged
  • Latitude 5431
  • Latitude 5520
  • Latitude 5521
  • Latitude 5530
  • Latitude 5531
  • Latitude 7320
  • Latitude 7320 Detachable
  • Latitude 7330
  • Latitude 7420
  • Latitude 7430
  • Latitude 7520
  • Latitude 7530
  • Latitude 9330
  • Latitude 9420
  • Latitude 9430
  • Latitude 9510
  • Latitude 9520
  • Latitude Rugged 7330
  • Latitude 5421
  • Precision 3470
  • Precision 3560
  • Precision 3561
  • Precision 3570
  • Precision 3571
  • Precision 5470
  • Precision 5560
  • Precision 5570
  • Precision 5760
  • Precision 5770
  • Precision 7560
  • Precision 7670
  • Precision 7760
  • Precision 7770
  • Vostro 3420
  • Vostro 3510
  • Vostro 3520
  • Vostro 5310
  • Vostro 5320
  • Vostro 5410
  • Vostro 5510
  • Vostro 5620
  • Vostro 7510
  • Vostro 7620
  • XPS 13 9315
  • XPS 13 9315 2-in-1
  • XPS 13 9320
  • XPS 15 9510
  • XPS 15 9520
  • XPS 17 9710
  • XPS 17 9720
Версии:
Затронутые версии Статус
Наблюдалось в версии 1.8.0 affected
Наблюдалось в версии 1.19.0 affected
Наблюдалось в версии 1.9.0 affected
Наблюдалось в версии 2.17.0 affected
Наблюдалось в версии 1.7.0 affected
Наблюдалось в версии 2.16.0 affected
Наблюдалось в версии 2.16.1 affected
Наблюдалось в версии 1.10.0 affected
Наблюдалось в версии 1.18.0 affected
Наблюдалось в версии 1.14.0 affected
Наблюдалось в версии 1.2.0 affected
Наблюдалось в версии 1.25.1 affected
Наблюдалось в версии 1.24.0 affected
Наблюдалось в версии 1.8.3 affected
Наблюдалось в версии 1.8.1 affected
Наблюдалось в версии 1.8.2 affected
Наблюдалось в версии 1.22.0 affected
Наблюдалось в версии 1.17.0 affected
Наблюдалось в версии 1.9.1 affected
Наблюдалось в версии 1.17.1 affected
Наблюдалось в версии 1.18.1 affected
Наблюдалось в версии 1.16.0 affected
Наблюдалось в версии 1.16.1 affected
Наблюдалось в версии 1.13.1 affected
Наблюдалось в версии 1.6.1 affected
Наблюдалось в версии 1.4.0 affected
Наблюдалось в версии 1.11.0 affected
 

Ссылки

CVE Program Container

Обновлено: 03.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

CISA ADP Vulnrichment

Обновлено: 28.02.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 28.02.2025

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.