VYPR

Optiplex 3090 Firmware

by Dell

CVEs (29)

  • CVE-2022-26861HigSep 6, 2022
    risk 0.51cvss 7.9epss 0.00

    Dell BIOS versions contain an Insecure Automated Optimization vulnerability. A local authenticated malicious user could exploit this vulnerability by sending malicious input via SMI to obtain arbitrary code execution during SMM.

  • CVE-2022-26860HigSep 6, 2022
    risk 0.49cvss 7.5epss 0.00

    Dell BIOS versions contain a stack-based buffer overflow vulnerability. A local attacker could exploit this vulnerability by sending malicious input via SMI to bypass security checks resulting in arbitrary code execution in SMM.

  • CVE-2021-36343HigJan 24, 2022
    risk 0.49cvss 7.5epss 0.00

    Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user may potentially exploit this vulnerability by using an SMI to gain arbitrary code execution in SMRAM.

  • CVE-2021-36342HigJan 24, 2022
    risk 0.49cvss 7.5epss 0.00

    Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user may potentially exploit this vulnerability by using an SMI to gain arbitrary code execution in SMRAM.

  • CVE-2023-28075MedAug 16, 2023
    risk 0.45cvss 6.9epss 0.00

    Dell BIOS contain a Time-of-check Time-of-use vulnerability in BIOS. A local authenticated malicious user with physical access to the system could potentially exploit this vulnerability by using a specifically timed DMA transaction during an SMI in order to gain arbitrary code…

  • CVE-2023-28063MedFeb 6, 2024
    risk 0.44cvss 6.7epss 0.00

    Dell BIOS contains a Signed to Unsigned Conversion Error vulnerability. A local authenticated malicious user with admin privileges could potentially exploit this vulnerability, leading to denial of service.

  • CVE-2022-26859MedSep 6, 2022
    risk 0.40cvss 6.1epss 0.00

    Dell BIOS contains a race condition vulnerability. A local attacker could exploit this vulnerability by sending malicious input via SMI in order to bypass security checks during SMM.

  • CVE-2022-32484MedOct 12, 2022
    risk 0.36cvss 5.6epss 0.00

    Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user with admin privileges may potentially exploit this vulnerability in order to modify a UEFI variable.

  • CVE-2024-0158MedJul 2, 2024
    risk 0.33cvss 5.1epss 0.00

    Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user with admin privileges may potentially exploit this vulnerability to modify a UEFI variable, leading to denial of service and escalation of privileges

  • CVE-2023-28060MedJun 23, 2023
    risk 0.33cvss 5.1epss 0.00

    Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user with administrator privileges may potentially exploit this vulnerability in order to modify a UEFI variable.

  • CVE-2023-28058MedJun 23, 2023
    risk 0.33cvss 5.1epss 0.00

    Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user with administrator privileges may potentially exploit this vulnerability in order to modify a UEFI variable.

  • CVE-2023-28050MedJun 23, 2023
    risk 0.33cvss 5.1epss 0.00

    Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user with administrator privileges may potentially exploit this vulnerability in order to modify a UEFI variable.

  • CVE-2023-28044MedJun 23, 2023
    risk 0.33cvss 5.1epss 0.00

    Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user with administrator privileges may potentially exploit this vulnerability in order to modify a UEFI variable.

  • CVE-2023-28034MedJun 23, 2023
    risk 0.33cvss 5.1epss 0.00

    Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user with administrator privileges may potentially exploit this vulnerability in order to modify a UEFI variable.

  • CVE-2023-28031MedJun 23, 2023
    risk 0.33cvss 5.1epss 0.00

    Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user with administrator privileges may potentially exploit this vulnerability in order to modify a UEFI variable.

  • CVE-2023-28027MedJun 23, 2023
    risk 0.33cvss 5.1epss 0.00

    Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user with administrator privileges may potentially exploit this vulnerability in order to modify a UEFI variable.

  • CVE-2023-25938MedJun 23, 2023
    risk 0.33cvss 5.1epss 0.00

    Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user with administrator privileges may potentially exploit this vulnerability in order to modify a UEFI variable.

  • CVE-2023-28061MedJun 23, 2023
    risk 0.33cvss 5.1epss 0.00

    Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user with administrator privileges may potentially exploit this vulnerability in order to modify a UEFI variable.

  • CVE-2023-28059MedJun 23, 2023
    risk 0.33cvss 5.1epss 0.00

    Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user with administrator privileges may potentially exploit this vulnerability in order to modify a UEFI variable.

  • CVE-2023-28056MedJun 23, 2023
    risk 0.33cvss 5.1epss 0.00

    Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user with administrator privileges may potentially exploit this vulnerability in order to modify a UEFI variable.

Page 1 of 2