VYPR

BIOS

by Dell

CVEs (117)

  • CVE-2022-26859MedSep 6, 2022
    risk 0.40cvss 6.1epss 0.00

    Dell BIOS contains a race condition vulnerability. A local attacker could exploit this vulnerability by sending malicious input via SMI in order to bypass security checks during SMM.

  • CVE-2022-26858MedSep 6, 2022
    risk 0.40cvss 6.1epss 0.00

    Dell BIOS versions contain an Improper Authentication vulnerability. A locally authenticated malicious user could potentially exploit this vulnerability by sending malicious input to an SMI in order to bypass security controls.

  • CVE-2022-32493MedOct 12, 2022
    risk 0.39cvss 6.0epss 0.00

    Dell BIOS contains an Stack-Based Buffer Overflow vulnerability. A local authenticated malicious user may potentially exploit this vulnerability by using an SMI to gain arbitrary code execution in SMRAM.

  • CVE-2015-2890MedAug 1, 2015
    risk 0.39cvss 6.0epss 0.01

    The BIOS implementation on Dell Latitude, OptiPlex, Precision Mobile Workstation, and Precision Workstation Client Solutions (CS) devices with model-dependent firmware before A21 does not enforce a BIOS_CNTL locking protection mechanism upon being woken from sleep, which allows…

  • CVE-2024-38483MedAug 14, 2024
    risk 0.38cvss 5.8epss 0.00

    Dell BIOS contains an Improper Input Validation vulnerability in an externally developed component. A high privileged attacker with local access could potentially exploit this vulnerability, leading to Code execution.

  • CVE-2021-36285MedSep 28, 2021
    risk 0.37cvss 5.7epss 0.00

    Dell BIOS contains an Improper Restriction of Excessive Authentication Attempts vulnerability. A local authenticated malicious administrator could exploit this vulnerability to bypass excessive NVMe password attempt mitigations in order to carry out a brute force attack.

  • CVE-2021-36284MedSep 28, 2021
    risk 0.37cvss 5.7epss 0.00

    Dell BIOS contains an Improper Restriction of Excessive Authentication Attempts vulnerability. A local authenticated malicious administrator could exploit this vulnerability to bypass excessive admin password attempt mitigations in order to carry out a brute force attack.

  • CVE-2022-32482MedFeb 1, 2023
    risk 0.36cvss 5.6epss 0.00

    Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user with admin privileges may potentially exploit this vulnerability in order to modify a UEFI variable.

  • CVE-2022-32484MedOct 12, 2022
    risk 0.36cvss 5.6epss 0.00

    Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user with admin privileges may potentially exploit this vulnerability in order to modify a UEFI variable.

  • CVE-2022-32483MedOct 12, 2022
    risk 0.36cvss 5.6epss 0.00

    Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user with admin privileges may potentially exploit this vulnerability in order to modify a UEFI variable.

  • CVE-2024-0158MedJul 2, 2024
    risk 0.33cvss 5.1epss 0.00

    Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user with admin privileges may potentially exploit this vulnerability to modify a UEFI variable, leading to denial of service and escalation of privileges

  • CVE-2024-32856MedJun 13, 2024
    risk 0.33cvss 5.1epss 0.00

    Dell Client Platform BIOS contains an Improper Input Validation vulnerability in an externally developed component. A high privileged attacker with local access could potentially exploit this vulnerability, leading to Information disclosure.

  • CVE-2023-28060MedJun 23, 2023
    risk 0.33cvss 5.1epss 0.00

    Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user with administrator privileges may potentially exploit this vulnerability in order to modify a UEFI variable.

  • CVE-2023-28058MedJun 23, 2023
    risk 0.33cvss 5.1epss 0.00

    Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user with administrator privileges may potentially exploit this vulnerability in order to modify a UEFI variable.

  • CVE-2023-28050MedJun 23, 2023
    risk 0.33cvss 5.1epss 0.00

    Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user with administrator privileges may potentially exploit this vulnerability in order to modify a UEFI variable.

  • CVE-2023-28044MedJun 23, 2023
    risk 0.33cvss 5.1epss 0.00

    Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user with administrator privileges may potentially exploit this vulnerability in order to modify a UEFI variable.

  • CVE-2023-28036MedJun 23, 2023
    risk 0.33cvss 5.1epss 0.00

    Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user with administrator privileges may potentially exploit this vulnerability in order to modify a UEFI variable.

  • CVE-2023-28034MedJun 23, 2023
    risk 0.33cvss 5.1epss 0.00

    Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user with administrator privileges may potentially exploit this vulnerability in order to modify a UEFI variable.

  • CVE-2023-28031MedJun 23, 2023
    risk 0.33cvss 5.1epss 0.00

    Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user with administrator privileges may potentially exploit this vulnerability in order to modify a UEFI variable.

  • CVE-2023-28027MedJun 23, 2023
    risk 0.33cvss 5.1epss 0.00

    Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user with administrator privileges may potentially exploit this vulnerability in order to modify a UEFI variable.

Page 4 of 6