Vulnerabilidad en Dell PowerEdge BIOS (CVE-2023-32460)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-306
Ausencia de autenticación para una función crítica
Fecha de publicación:
08/12/2023
Última modificación:
14/12/2023
Descripción
Dell PowerEdge BIOS contiene una vulnerabilidad de seguridad de administración de privilegios inadecuada. Un atacante local no autenticado podría explotar esta vulnerabilidad, lo que provocaría una escalada de privilegios.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:dell:poweredge_r660_firmware:*:*:*:*:*:*:*:* | 1.6.6 (excluyendo) | |
cpe:2.3:h:dell:poweredge_r660:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:dell:poweredge_r760_firmware:*:*:*:*:*:*:*:* | 1.6.6 (excluyendo) | |
cpe:2.3:h:dell:poweredge_r760:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:dell:poweredge_c6620_firmware:*:*:*:*:*:*:*:* | 1.6.6 (excluyendo) | |
cpe:2.3:h:dell:poweredge_c6620:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:dell:poweredge_mx760c_firmware:*:*:*:*:*:*:*:* | 1.6.6 (excluyendo) | |
cpe:2.3:h:dell:poweredge_mx760c:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:dell:poweredge_r860_firmware:*:*:*:*:*:*:*:* | 1.6.6 (excluyendo) | |
cpe:2.3:h:dell:poweredge_r860:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:dell:poweredge_r960_firmware:*:*:*:*:*:*:*:* | 1.6.6 (excluyendo) | |
cpe:2.3:h:dell:poweredge_r960:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:dell:poweredge_hs5610_firmware:*:*:*:*:*:*:*:* | 1.6.6 (excluyendo) | |
cpe:2.3:h:dell:poweredge_hs5610:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:dell:poweredge_hs5620_firmware:*:*:*:*:*:*:*:* | 1.6.6 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página