Баги в Dell BIOS затрагивают множество устройств серий Alienware, Inspiron, Vostro, XPS
В Dell BIOS обнаружены пять уязвимостей, которые могут привести к выполнению кода в уязвимых системах.
Новые уязвимости получили идентификаторы CVE-2022-24415, CVE-2022-24416, CVE-2022-24419, CVE-2022-24420 и CVE-2022-24421. По шкале оценки уязвимостей CVSS они оцениваются в 8,2 балла из 10 максимально возможных. При этом системы мониторинга целостности прошивки вряд ли обнаружат эксплуатацию этих багов в силу ограниченности Trusted Platform Module (TPM).
Все уязвимости связаны с некорректной поверкой вводимых данных и влияют на System Management Mode прошивки, что позволяет авторизованному злоумышленнику использовать SMI для выполнения произвольного кода.