ГрамотаИБ ГрамотаИБ

BDU:2023-00466

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,6) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,1) CVSS 5.099999904632568 · AV:L/AC:L/PR:H/UI:N/S:U/C:L/I:H/A:N

Уязвимость микропрограммного обеспечения BIOS ноутбуков Dell, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации

Соответствие зарубежным идентификаторам

CVE-2022-34399

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость микропрограммного обеспечения BIOS ноутбуков Dell связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации

Способ устранения

Использование рекомендаций: https://www.dell.com/support/kbdoc/en-us/000205329/dsa-2022-317-dell-client-security-update-for-dell-client-bios

Сведения записи

Дата публикации: 31.01.2023
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Dell TechnologiesAlienware M15 A6до 1.4.3Не указана
Dell TechnologiesAlienware M15 Ryzen Edition R5до 1.8.0Не указана
Dell TechnologiesAlienware M17 Ryzen Edition R5до 1.4.3Не указана
Dell TechnologiesG15 5515до 1.8.0Не указана
Dell TechnologiesG15 5525до 1.4.3Не указана
Dell TechnologiesInspiron 3505до 1.9.0Не указана
Dell TechnologiesInspiron 3515до 1.9.0Не указана
Dell TechnologiesInspiron 3525до 1.5.0Не указана
Dell TechnologiesInspiron 3585до 1.10.0Не указана
Dell TechnologiesInspiron 3595до 1.5.0Не указана
Dell TechnologiesInspiron 3785до 1.10.0Не указана
Dell TechnologiesVostro 3405до 1.9.0Не указана
Dell TechnologiesVostro 3425до 1.5.0Не указана
Dell TechnologiesVostro 3515до 1.9.0Не указана
Dell TechnologiesVostro 3525до 1.5.0Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.