PT-2022-6198 · Dell · Dell Alienware M17 R5 Bios

Ling_Sec

·

Publicado

2022-06-23

·

Atualizado

2023-01-26

·

CVE-2022-34399

CVSS v2.0

5.6

Média

VetorAV:L/AC:L/Au:N/C:P/I:C/A:N
Nome do software vulnerável e versões afetadas
Versões do BIOS do Dell Alienware m17 R5 anteriores à 1.2.2
Descrição
O problema está relacionado a uma vulnerabilidade de acesso ao buffer no software do BIOS dos laptops Dell Alienware m17 R5. Um usuário mal-intencionado com privilégios de administrador poderia explorar essa vulnerabilidade enviando dados maiores do que o esperado, o que pode levar ao vazamento de certas seções da SMRAM. Isso poderia afetar a confidencialidade e a integridade das informações protegidas.
Recomendações
Para versões do BIOS do Dell Alienware m17 R5 anteriores à 1.2.2, atualize o BIOS para a versão 1.2.2 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir os privilégios de administrador para minimizar o risco de exploração.

Correção

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-00466
CVE-2022-34399

Produtos afetados

Dell Alienware M17 R5 Bios