DSA-2023-046: Dell Client Platform Security Update for BIOS Vulnerabilities

Resumo: Dell Client Platform remediation is available for an improper input validation vulnerability that could be exploited by malicious users to compromise the affected system.

Este artigo aplica-se a Este artigo não se aplica a Este artigo não está vinculado a nenhum produto específico. Nem todas as versões do produto estão identificadas neste artigo.

Impacto

High

Dados

Proprietary Code CVEs  CVE Description More information
CVE-2023-24571 Dell BIOS contains an Improper Input Validation vulnerability. A local authenticated malicious user with administrator privileges could potentially exploit this vulnerability to perform arbitrary code execution. CVSS:3.1/AV:L/AC:H/PR:H/UI:N/S:C/C:H/I:H/A:H
See NVD (http://nvd.nist.gov/)This hyperlink is taking you to a website outside of Dell Technologies. for individual scores for each CVE.
 
Proprietary Code CVEs  CVE Description More information
CVE-2023-24571 Dell BIOS contains an Improper Input Validation vulnerability. A local authenticated malicious user with administrator privileges could potentially exploit this vulnerability to perform arbitrary code execution. CVSS:3.1/AV:L/AC:H/PR:H/UI:N/S:C/C:H/I:H/A:H
See NVD (http://nvd.nist.gov/)This hyperlink is taking you to a website outside of Dell Technologies. for individual scores for each CVE.
 
A Dell Technologies recomenda que todos os clientes levem em consideração a pontuação base CVSS e as pontuações temporais e ambientais pertinentes que possam afetar a gravidade potencial associada a uma vulnerabilidade de segurança específica.

Produtos afetados e soluções

Product BIOS Update Version BIOS Release Date
Embedded Box PC 3000 1.18.0 03/10/2023

NOTE: The table above may not be a comprehensive list of all affected supported versions and may be updated as more information becomes available.
Product BIOS Update Version BIOS Release Date
Embedded Box PC 3000 1.18.0 03/10/2023

NOTE: The table above may not be a comprehensive list of all affected supported versions and may be updated as more information becomes available.

Soluções temporárias e atenuações

None

Histórico de revisão

RevisionDateDescription
1.02023-03-15Initial Release

Informações relacionadas

Produtos afetados

Dell Embedded Box PC 3000, Product Security Information
Propriedades do artigo
Número do artigo: 000210955
Tipo de artigo: Dell Security Advisory
Último modificado: 15 mar. 2023
Encontre as respostas de outros usuários da Dell para suas perguntas.
Serviços de suporte
Verifique se o dispositivo está coberto pelos serviços de suporte.