Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2025-04595

CVSS: 7.5
23.06.2022

Уязвимость реализации механизма прямого доступа к памяти DMA (Direct memory access) системы BIOS микропрограммного обеспечения ноутбуков Dell, позволяющая нарушителю выполнить произвольный код

Уязвимость реализации механизма прямого доступа к памяти DMA (Direct memory access) системы BIOS микропрограммного обеспечения ноутбуков Dell связана с ошибками синхронизации при использовании общего ресурса. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 23.06.2022
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Манипулирование сроками и состоянием
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций:
https://www.dell.com/support/kbdoc/000206038
Прочая информация: Более подробный список уязвимых устройств указан на сайте производителя: https://www.dell.com/support/kbdoc/000206038

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-367 CWE-367: Time-of-check Time-of-use (TOCTOU) Race Condition

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2022-34398 Dell BIOS contains a Time-of-check Time-of-use vulnerability. A local authenticated malicious user could\u00a0potentially ex...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
6 MEDIUM 2.0 AV:L/AC:H/Au:S/C:C/I:C/A:C
7.5 HIGH 3.0 AV:L/AC:H/PR:L/UI:R/S:C/C:H/I:H/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2022-34398 DSA-2022-339
Вендор:
  • Dell Technologies
Тип ПО:
  • ПО программно-аппаратного средства
  • Микропрограммный код
Наименование ПО:
  • Inspiron 3482
  • Inspiron 3502
  • Embedded Box PC 3000
  • Embedded Box PC 5000
  • Alienware Area 51M R1
  • Alienware Area 51M R2
  • Alienware Aurora R8
  • Alienware M15 R2
  • Alienware M15 R3
  • Alienware M15 R4
  • Alienware M17 R2
  • Alienware M17 R3
  • Alienware M17 R4
  • Alienware X15 R1
  • Alienware x15 R2
  • Alienware x17 R2
  • Alienware X17 R1
  • ChengMing 3900
  • ChengMing 3990
  • ChengMing 3991
  • Inspiron 5401 All-in-One
  • Inspiron 5490 All In One
  • Inspiron 7700 All-in-One
  • Latitude 3310 2-in-1
  • Latitude 5300 2-in-1
  • Latitude 5300
  • Latitude 7200 2-In-1
  • Latitude 7210 2-in-1
  • Latitude 7400
  • Latitude 7400 2-in-1
  • Latitude 7410
  • Vostro 5880
Версия ПО:
  • до 1.17.0 (Inspiron 3482)
  • до 1.10.1 (Inspiron 3502)
  • до 1.16.0 (Embedded Box PC 3000)
  • до 1.18.0 (Embedded Box PC 5000)
  • до 1.22.2 (Alienware Area 51M R1)
  • до 1.19.0 (Alienware Area 51M R2)
  • до 1.0.26 (Alienware Aurora R8)
  • до 1.18.3 (Alienware M15 R2)
  • до 1.20.0 (Alienware M15 R3)
  • до 1.14.0 (Alienware M15 R4)
  • до 1.18.3 (Alienware M17 R2)
  • до 1.20.0 (Alienware M17 R3)
  • до 1.14.0 (Alienware M17 R4)
  • до 1.14.0 (Alienware X15 R1)
  • до 1.8.2 (Alienware x15 R2)
  • до 1.8.2 (Alienware x17 R2)
  • до 1.14.0 (Alienware X17 R1)
  • до 2.26.0 (ChengMing 3900)
  • до 1.16.2 (ChengMing 3990)
  • до 1.16.2 (ChengMing 3991)
  • до 1.15.0 (Inspiron 5401 All-in-One)
  • до 1.17.0 (Inspiron 5490 All In One)
  • до 1.15.0 (Inspiron 7700 All-in-One)
  • до 1.17.0 (Latitude 3310 2-in-1)
  • до 1.24.0 (Latitude 5300 2-in-1)
  • до 1.24.0 (Latitude 5300)
  • до 1.20.0 (Latitude 7200 2-In-1)
  • до 1.18.0 (Latitude 7210 2-in-1)
  • до 1.23.0 (Latitude 7400)
  • до 1.19.0 (Latitude 7400 2-in-1)
  • до 1.19.0 (Latitude 7410)
  • до 1.16.0 (Vostro 5880)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.