CVE-2022-34401

Dell BIOS contains a stack based buffer overflow vulnerability. A local authenticated malicious user may potentially exploit this vulnerability by using an SMI to send larger than expected input to a parameter in order to gain arbitrary code execution in SMRAM.
References
Configurations

Configuration 1 (hide)

AND
cpe:2.3:o:dell:alienware_m15_a6_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dell:alienware_m15_a6:-:*:*:*:*:*:*:*

Configuration 2 (hide)

AND
cpe:2.3:o:dell:alienware_m17_r5_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dell:alienware_m17_r5:-:*:*:*:*:*:*:*

Configuration 3 (hide)

AND
cpe:2.3:o:dell:g15_5525_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dell:g15_5525:-:*:*:*:*:*:*:*

History

21 Nov 2024, 07:09

Type Values Removed Values Added
Summary
  • (es) Dell BIOS contiene una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria. Un usuario malicioso autenticado local puede explotar esta vulnerabilidad utilizando un SMI para enviar una entrada mayor a la esperada a un parámetro con el fin de obtener la ejecución de código arbitrario en SMRAM.
References () https://www.dell.com/support/kbdoc/000204679 - Vendor Advisory () https://www.dell.com/support/kbdoc/000204679 - Vendor Advisory

Information

Published : 2023-01-18 06:15

Updated : 2024-11-21 07:09


NVD link : CVE-2022-34401

Mitre link : CVE-2022-34401

CVE.ORG link : CVE-2022-34401


JSON object : View

Products Affected

dell

  • alienware_m15_a6_firmware
  • alienware_m17_r5_firmware
  • g15_5525
  • alienware_m17_r5
  • g15_5525_firmware
  • alienware_m15_a6
CWE
CWE-121

Stack-based Buffer Overflow

CWE-787

Out-of-bounds Write