Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2023-32461

PUBLISHED 25.09.2024

CNA: dell

Обновлено: 15.09.2023
Dell PowerEdge BIOS and Dell Precision BIOS contain a buffer overflow vulnerability. A local malicious user with high privileges could potentially exploit this vulnerability, leading to corrupt memory and potentially escalate privileges.  

CWE

Идентификатор Описание
CWE-122 Переполнение буфера в динамической памяти

CVSS

Оценка Severity Версия Базовый вектор
5 MEDIUM 3.1 CVSS:3.1/AV:L/AC:H/PR:H/UI:N/S:C/C:L/I:L/A:L

Доп. Информация

Product Status

PowerEdge Platform
Product: PowerEdge Platform
Vendor: Dell
Default status: unaffected
Platforms:
  • PowerEdge R660
  • PowerEdge R760
  • PowerEdge C6620
  • PowerEdge MX760c
  • PowerEdge R860
  • PowerEdge R960
  • PowerEdge HS5610
  • PowerEdge HS5620
  • PowerEdge R660xs
  • PowerEdge R760xs
  • PowerEdge R760xd2
  • PowerEdge T560
  • PowerEdge R760xa
  • PowerEdge XE9680
  • PowerEdge XR5610
  • PowerEdge XR8620t
  • PowerEdge XR7620
  • PowerEdge XE8640
  • PowerEdge R6615
  • PowerEdge R7615
  • PowerEdge R6625
  • PowerEdge R7625
  • PowerEdge R650
  • PowerEdge R750
  • PowerEdge R750XA
  • PowerEdge C6520
  • PowerEdge MX750C
  • PowerEdge R550
  • PowerEdge R450
  • PowerEdge R650XS
  • PowerEdge R750XS
  • PowerEdge T550
  • PowerEdge XR11
  • PowerEdge XR12
  • PowerEdge T150
  • PowerEdge T350
  • PowerEdge R250
  • PowerEdge R350
  • PowerEdge XR4510c
  • PowerEdge XR4520c
  • PowerEdge R6515
  • PowerEdge R6525
  • PowerEdge R7515
  • PowerEdge R7525
  • PowerEdge C6525
  • PowerEdge XE8545
  • Dell EMC XC Core XC450
  • Dell EMC XC Core XC650
  • Dell EMC XC Core XC750
  • Dell EMC XC Core XC750xa
  • Dell EMC XC Core XC6520
  • Dell EMC XC Core XC7525
Версии:
Затронутые версии Статус
Наблюдалось в версии Versions prior to 1.5.6 affected
Наблюдалось в версии Versions prior to 1.1.3 affected
Наблюдалось в версии Versions prior to 1.1.4 affected
Наблюдалось в версии Versions prior to 1.2.5 affected
Наблюдалось в версии Versions prior to 1.3.11 affected
Наблюдалось в версии Versions prior to 1.10.2 affected
Наблюдалось в версии Versions prior to 1.6.3 affected
Наблюдалось в версии Versions prior to 1.10.4 affected
Наблюдалось в версии Versions prior to 2.11.4 affected
Наблюдалось в версии Versions prior to 2.11.3 affected
Наблюдалось в версии Versions prior to Before 1.11.2 affected
 

Ссылки

CVE Program Container

Обновлено: 02.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

CISA ADP Vulnrichment

Обновлено: 25.09.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 25.09.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.