ГрамотаИБ ГрамотаИБ

BDU:2022-01435

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,2) CVSS 8.199999809265137 · AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

Уязвимость микропрограммного обеспечения BIOS ноутбуков Dell, вызванная выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Соответствие зарубежным идентификаторам

CVE-2022-24421

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость микропрограммного обеспечения BIOS ноутбуков Dell вызвана выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код

Способ устранения

Установка обновлений из доверенных источников. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуем устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков. Компенсирующие меры: - ограничение доступа к уязвимым устройствам, в том числе, с применением средств доверенной загрузки; - отключение неиспользуемых учетных записей, а также учетных записей недоверенных пользователей; - принудительная смена паролей пользователей; - мониторинг действий пользователей; - использование антивирусных средств защиты. Информация от производителя: https://www.dell.com/support/kbdoc/en-us/000197057/dsa-2022-053

Сведения записи

Дата публикации: 23.03.2022
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Dell TechnologiesAlienware 15 R3до 1.16.1Не указана
Dell TechnologiesAlienware 15 R4до 1.17.0Не указана
Dell TechnologiesAlienware 17 R4до 1.16.1Не указана
Dell TechnologiesAlienware 17 R5до 1.17.0Не указана
Dell TechnologiesAlienware Area 51M R1до 1.18.0Не указана
Dell TechnologiesAlienware Area 51M R2до 1.13.0Не указана
Dell TechnologiesAlienware Aurora R8до 1.0.20Не указана
Dell TechnologiesAlienware M15 R2до 1.12.0Не указана
Dell TechnologiesAlienware M15 R3до 1.14.0Не указана
Dell TechnologiesAlienware M15 R4до 1.8.0Не указана
Dell TechnologiesAlienware M17 R2до 1.12.0Не указана
Dell TechnologiesAlienware M17 R3до 1.14.0Не указана
Dell TechnologiesAlienware M17 R4до 1.8.0Не указана
Dell TechnologiesAlienware X15 R1до 1.7.0Не указана
Dell TechnologiesAlienware X17 R1до 1.7.0Не указана
Dell TechnologiesEdge Gateway 3000до 1.7.0Не указана
Dell TechnologiesEdge Gateway 5000/5100до 1.17.0Не указана
Dell TechnologiesEmbedded Box PC 3000до 1.13.0Не указана
Dell TechnologiesEmbedded Box PC 5000до 1.14.0Не указана
Dell TechnologiesG15 5515до 1.16.1Не указана
Dell TechnologiesInspiron 14 3473до 1.14.0Не указана
Dell TechnologiesInspiron 15 3573до 1.14.0Не указана
Dell TechnologiesInspiron 15 5566до 1.18.0Не указана
Dell TechnologiesInspiron 3277до 1.19.0Не указана
Dell TechnologiesInspiron 3465до 1.12.0Не указана
Dell TechnologiesInspiron 3477до 1.19.0Не указана
Dell TechnologiesInspiron 3482до 1.13.0Не указана
Dell TechnologiesInspiron 3502до 1.7.0Не указана
Dell TechnologiesInspiron 3510до 1.6.0Не указана
Dell TechnologiesInspiron 3565до 1.12.0Не указана
Dell TechnologiesInspiron 3582до 1.13.0Не указана
Dell TechnologiesInspiron 3782до 1.13.0Не указана
Dell TechnologiesLatitude 3379до 1.0.34Не указана
Dell TechnologiesVostro 14 5468до 1.19.0Не указана
Dell TechnologiesVostro 15 5568до 1.19.0Не указана
Dell TechnologiesVostro 3267до 1.20.0Не указана
Dell TechnologiesVostro 3268до 1.20.0Не указана
Dell TechnologiesVostro 3572до 1.14.0Не указана
Dell TechnologiesVostro 3582до 1.13.0Не указана
Dell TechnologiesVostro 3660до 1.20.0Не указана
Dell TechnologiesVostro 3667до 1.20.0Не указана
Dell TechnologiesVostro 3668до 1.20.0Не указана
Dell TechnologiesVostro 3669до 1.20.0Не указана
Dell TechnologiesWyse 7040 Thin Clientдо 1.15.0Не указана
Dell TechnologiesXPS 8930до 1.1.21Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.