Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2022-01432

CVSS: 8.2
10.03.2022

Уязвимость микропрограммного обеспечения BIOS ноутбуков Dell, вызванная выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Уязвимость микропрограммного обеспечения BIOS ноутбуков Dell вызвана выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 10.03.2022
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Манипулирование структурами данных
Способ устранения: Нет данных
Меры по устранению: Установка обновлений из доверенных источников.
В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуем устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.

Компенсирующие меры:
- ограничение доступа к уязвимым устройствам, в том числе, с применением средств доверенной загрузки;
- отключение неиспользуемых учетных записей, а также учетных записей недоверенных пользователей;
- принудительная смена паролей пользователей;
- мониторинг действий пользователей;
- использование антивирусных средств защиты.

Информация от производителя:
https://www.dell.com/support/kbdoc/en-us/000197057/dsa-2022-053

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-119 Выполнение операций за пределами буфера памяти

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2022-24416 Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user may potentially exploit t...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
6.8 MEDIUM 2.0 AV:L/AC:L/Au:S/C:C/I:C/A:C
8.2 HIGH 3.0 AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2022-24416 DSA-2022-053
Вендор:
  • Dell Technologies
Тип ПО:
  • ПО программно-аппаратного средства
Наименование ПО:
  • Alienware 13 R3
  • Alienware 15 R3
  • Alienware 15 R4
  • Alienware 17 R4
  • Alienware 17 R5
  • Alienware Area 51M R1
  • Alienware Area 51M R2
  • Alienware Aurora R8
  • Alienware M15 R2
  • Alienware M15 R3
  • Alienware M15 R4
  • Alienware M17 R2
  • Alienware M17 R3
  • Alienware M17 R4
  • Alienware X15 R1
  • Alienware X17 R1
  • Edge Gateway 3000
  • Edge Gateway 5000/5100
  • Embedded Box PC 3000
  • Embedded Box PC 5000
  • Inspiron 14 3473
  • Inspiron 15 3573
  • Inspiron 15 5566
  • Inspiron 3277
  • Inspiron 3465
  • Inspiron 3477
  • Inspiron 3482
  • Inspiron 3502
  • Inspiron 3510
  • Inspiron 3565
  • Inspiron 3582
  • Inspiron 3782
  • Latitude 3379
  • Vostro 14 5468
  • Vostro 15 5568
  • Vostro 3267
  • Vostro 3268
  • Vostro 3572
  • Vostro 3582
  • Vostro 3660
  • Vostro 3667
  • Vostro 3668
  • Vostro 3669
  • Wyse 7040 Thin Client
  • XPS 8930
Версия ПО:
  • до 1.16.1 (Alienware 13 R3)
  • до 1.16.1 (Alienware 15 R3)
  • до 1.17.0 (Alienware 15 R4)
  • до 1.16.1 (Alienware 17 R4)
  • до 1.17.0 (Alienware 17 R5)
  • до 1.18.0 (Alienware Area 51M R1)
  • до 1.13.0 (Alienware Area 51M R2)
  • до 1.0.20 (Alienware Aurora R8)
  • до 1.12.0 (Alienware M15 R2)
  • до 1.14.0 (Alienware M15 R3)
  • до 1.8.0 (Alienware M15 R4)
  • до 1.12.0 (Alienware M17 R2)
  • до 1.14.0 (Alienware M17 R3)
  • до 1.8.0 (Alienware M17 R4)
  • до 1.7.0 (Alienware X15 R1)
  • до 1.7.0 (Alienware X17 R1)
  • до 1.7.0 (Edge Gateway 3000)
  • до 1.17.0 (Edge Gateway 5000/5100)
  • до 1.13.0 (Embedded Box PC 3000)
  • до 1.14.0 (Embedded Box PC 5000)
  • до 1.14.0 (Inspiron 14 3473)
  • до 1.14.0 (Inspiron 15 3573)
  • до 1.18.0 (Inspiron 15 5566)
  • до 1.19.0 (Inspiron 3277)
  • до 1.12.0 (Inspiron 3465)
  • до 1.19.0 (Inspiron 3477)
  • до 1.13.0 (Inspiron 3482)
  • до 1.7.0 (Inspiron 3502)
  • до 1.6.0 (Inspiron 3510)
  • до 1.12.0 (Inspiron 3565)
  • до 1.13.0 (Inspiron 3582)
  • до 1.13.0 (Inspiron 3782)
  • до 1.0.34 (Latitude 3379)
  • до 1.19.0 (Vostro 14 5468)
  • до 1.19.0 (Vostro 15 5568)
  • до 1.20.0 (Vostro 3267)
  • до 1.20.0 (Vostro 3268)
  • до 1.14.0 (Vostro 3572)
  • до 1.13.0 (Vostro 3582)
  • до 1.20.0 (Vostro 3660)
  • до 1.20.0 (Vostro 3667)
  • до 1.20.0 (Vostro 3668)
  • до 1.20.0 (Vostro 3669)
  • до 1.15.0 (Wyse 7040 Thin Client)
  • до 1.1.21 (XPS 8930)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.