ГрамотаИБ ГрамотаИБ

BDU:2025-04595

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5) CVSS 7.5 · AV:L/AC:H/PR:L/UI:R/S:C/C:H/I:H/A:H

Уязвимость реализации механизма прямого доступа к памяти DMA (Direct memory access) системы BIOS микропрограммного обеспечения ноутбуков Dell, позволяющая нарушителю выполнить произвольный код

Соответствие зарубежным идентификаторам

CVE-2022-34398

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость реализации механизма прямого доступа к памяти DMA (Direct memory access) системы BIOS микропрограммного обеспечения ноутбуков Dell связана с ошибками синхронизации при использовании общего ресурса. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код

Способ устранения

Использование рекомендаций: https://www.dell.com/support/kbdoc/000206038

Сведения записи

Дата публикации: 15.04.2025
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Dell TechnologiesAlienware Area 51M R1до 1.22.2Не указана
Dell TechnologiesAlienware Area 51M R2до 1.19.0Не указана
Dell TechnologiesAlienware Aurora R8до 1.0.26Не указана
Dell TechnologiesAlienware M15 R2до 1.18.3Не указана
Dell TechnologiesAlienware M15 R3до 1.20.0Не указана
Dell TechnologiesAlienware M15 R4до 1.14.0Не указана
Dell TechnologiesAlienware M17 R2до 1.18.3Не указана
Dell TechnologiesAlienware M17 R3до 1.20.0Не указана
Dell TechnologiesAlienware M17 R4до 1.14.0Не указана
Dell TechnologiesAlienware X15 R1до 1.14.0Не указана
Dell TechnologiesAlienware X17 R1до 1.14.0Не указана
Dell TechnologiesAlienware x15 R2до 1.8.2Не указана
Dell TechnologiesAlienware x17 R2до 1.8.2Не указана
Dell TechnologiesChengMing 3900до 2.26.0Не указана
Dell TechnologiesChengMing 3990до 1.16.2Не указана
Dell TechnologiesChengMing 3991до 1.16.2Не указана
Dell TechnologiesEmbedded Box PC 3000до 1.16.0Не указана
Dell TechnologiesEmbedded Box PC 5000до 1.18.0Не указана
Dell TechnologiesInspiron 3482до 1.17.0Не указана
Dell TechnologiesInspiron 3502до 1.10.1Не указана
Dell TechnologiesInspiron 5401 All-in-Oneдо 1.15.0Не указана
Dell TechnologiesInspiron 5490 All-In-Oneдо 1.17.0Не указана
Dell TechnologiesInspiron 7700 All-in-Oneдо 1.15.0Не указана
Dell TechnologiesLatitude 3310 2-in-1до 1.17.0Не указана
Dell TechnologiesLatitude 5300до 1.24.0Не указана
Dell TechnologiesLatitude 5300 2-in-1до 1.24.0Не указана
Dell TechnologiesLatitude 7200 2-In-1до 1.20.0Не указана
Dell TechnologiesLatitude 7210 2-in-1до 1.18.0Не указана
Dell TechnologiesLatitude 7400до 1.23.0Не указана
Dell TechnologiesLatitude 7400 2-in-1до 1.19.0Не указана
Dell TechnologiesLatitude 7410до 1.19.0Не указана
Dell TechnologiesVostro 5880до 1.16.0Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.