CVE-2024-38483

Dell BIOS contains an Improper Input Validation vulnerability in an externally developed component. A high privileged attacker with local access could potentially exploit this vulnerability, leading to Code execution.
References
Configurations

Configuration 1 (hide)

AND
cpe:2.3:o:dell:latitude_5290_2-in-1_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dell:latitude_5290_2-in-1:-:*:*:*:*:*:*:*

Configuration 2 (hide)

AND
cpe:2.3:o:dell:precision_3420_tower_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dell:precision_3420:-:*:*:*:*:*:*:*

Configuration 3 (hide)

AND
cpe:2.3:o:dell:precision_3620_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dell:precision_3620_tower:-:*:*:*:*:*:*:*

Configuration 4 (hide)

AND
cpe:2.3:o:dell:wyse_7040_thin_client_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dell:wyse_7040_thin_client:-:*:*:*:*:*:*:*

Configuration 5 (hide)

AND
cpe:2.3:o:dell:precision_7720_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dell:precision_7720:-:*:*:*:*:*:*:*

Configuration 6 (hide)

AND
cpe:2.3:o:dell:precision_7520_firmware:1.37.0:*:*:*:*:*:*:*
cpe:2.3:h:dell:precision_7520:-:*:*:*:*:*:*:*

Configuration 7 (hide)

AND
cpe:2.3:o:dell:precision_5530_2-in-1_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dell:precision_5530_2-in-1:-:*:*:*:*:*:*:*

Configuration 8 (hide)

AND
cpe:2.3:o:dell:precision_5520_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dell:precision_5520:-:*:*:*:*:*:*:*

Configuration 9 (hide)

AND
cpe:2.3:o:dell:precision_3520_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dell:precision_3520:-:*:*:*:*:*:*:*

Configuration 10 (hide)

AND
cpe:2.3:o:dell:optiplex_7450_all-in-one_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dell:optiplex_7450_all-in-one:-:*:*:*:*:*:*:*

Configuration 11 (hide)

AND
cpe:2.3:o:dell:optiplex_5050_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dell:optiplex_5050:-:*:*:*:*:*:*:*

Configuration 12 (hide)

AND
cpe:2.3:o:dell:optiplex_3050_all-in-one_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dell:optiplex_3050_all-in-one:-:*:*:*:*:*:*:*

Configuration 13 (hide)

AND
cpe:2.3:o:dell:optiplex_3050_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dell:optiplex_3050:-:*:*:*:*:*:*:*

Configuration 14 (hide)

AND
cpe:2.3:o:dell:latitude_7490_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dell:latitude_7490:-:*:*:*:*:*:*:*

Configuration 15 (hide)

AND
cpe:2.3:o:dell:latitude_7480_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dell:latitude_7480:-:*:*:*:*:*:*:*

Configuration 16 (hide)

AND
cpe:2.3:o:dell:latitude_7424_rugged_extreme_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dell:latitude_7424_rugged_extreme:-:*:*:*:*:*:*:*

Configuration 17 (hide)

AND
cpe:2.3:o:dell:latitude_7414_rugged_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dell:latitude_7414_rugged:-:*:*:*:*:*:*:*

Configuration 18 (hide)

AND
cpe:2.3:o:dell:latitude_7390_2-in-1_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dell:latitude_7390_2-in-1:-:*:*:*:*:*:*:*

Configuration 19 (hide)

AND
cpe:2.3:o:dell:latitude_7390_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dell:latitude_7390:-:*:*:*:*:*:*:*

Configuration 20 (hide)

AND
cpe:2.3:o:dell:latitude_7380_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dell:latitude_7380:-:*:*:*:*:*:*:*

Configuration 21 (hide)

AND
cpe:2.3:o:dell:latitude_7290_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dell:latitude_7290:-:*:*:*:*:*:*:*

Configuration 22 (hide)

AND
cpe:2.3:o:dell:latitude_7285_2-in-1_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dell:latitude_7285_2-in-1:-:*:*:*:*:*:*:*

Configuration 23 (hide)

AND
cpe:2.3:o:dell:latitude_7280_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dell:latitude_7280:-:*:*:*:*:*:*:*

Configuration 24 (hide)

AND
cpe:2.3:o:dell:latitude_7212_rugged_extreme_tablet_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dell:latitude_7212_rugged_extreme_tablet:-:*:*:*:*:*:*:*

Configuration 25 (hide)

AND
cpe:2.3:o:dell:latitude_5590_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dell:latitude_5590:-:*:*:*:*:*:*:*

Configuration 26 (hide)

AND
cpe:2.3:o:dell:latitude_5580_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dell:latitude_5580:-:*:*:*:*:*:*:*

Configuration 27 (hide)

AND
cpe:2.3:o:dell:latitude_5490_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dell:latitude_5490:-:*:*:*:*:*:*:*

Configuration 28 (hide)

AND
cpe:2.3:o:dell:latitude_5488_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dell:latitude_5488:-:*:*:*:*:*:*:*

Configuration 29 (hide)

AND
cpe:2.3:o:dell:latitude_5480_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dell:latitude_5480:-:*:*:*:*:*:*:*

Configuration 30 (hide)

AND
cpe:2.3:o:dell:latitude_5424_rugged_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dell:latitude_5424_rugged:-:*:*:*:*:*:*:*

Configuration 31 (hide)

AND
cpe:2.3:o:dell:latitude_5420_rugged_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dell:latitude_5420_rugged:-:*:*:*:*:*:*:*

Configuration 32 (hide)

AND
cpe:2.3:o:dell:latitude_5414_rugged_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dell:latitude_5414_rugged:-:*:*:*:*:*:*:*

Configuration 33 (hide)

AND
cpe:2.3:o:dell:latitude_5400_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dell:latitude_5400:-:*:*:*:*:*:*:*

Configuration 34 (hide)

AND
cpe:2.3:o:dell:latitude_5290_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dell:latitude_5290:-:*:*:*:*:*:*:*

Configuration 35 (hide)

AND
cpe:2.3:o:dell:latitude_5288_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dell:latitude_5288:-:*:*:*:*:*:*:*

Configuration 36 (hide)

AND
cpe:2.3:o:dell:latitude_5280_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dell:latitude_5280:-:*:*:*:*:*:*:*

Configuration 37 (hide)

AND
cpe:2.3:o:dell:latitude_3390_2-in-1_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dell:latitude_3390_2-in-1:-:*:*:*:*:*:*:*

Configuration 38 (hide)

AND
cpe:2.3:o:dell:latitude_3300_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dell:latitude_3300:-:*:*:*:*:*:*:*

Configuration 39 (hide)

AND
cpe:2.3:o:dell:latitude_13_3380_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dell:latitude_13_3380:-:*:*:*:*:*:*:*

Configuration 40 (hide)

AND
cpe:2.3:o:dell:latitude_12_rugged_extreme_7214_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dell:latitude_12_rugged_extreme_7214:-:*:*:*:*:*:*:*

Configuration 41 (hide)

AND
cpe:2.3:o:dell:embedded_box_pc_5000_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dell:embedded_box_pc_5000:-:*:*:*:*:*:*:*

History

18 Sep 2024, 19:19

Type Values Removed Values Added
CPE cpe:2.3:h:dell:latitude_7390:-:*:*:*:*:*:*:*
cpe:2.3:h:dell:latitude_7424_rugged_extreme:-:*:*:*:*:*:*:*
cpe:2.3:h:dell:latitude_5280:-:*:*:*:*:*:*:*
cpe:2.3:h:dell:latitude_5288:-:*:*:*:*:*:*:*
cpe:2.3:h:dell:precision_3520:-:*:*:*:*:*:*:*
cpe:2.3:h:dell:precision_3620_tower:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:precision_5530_2-in-1_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dell:precision_5520:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:optiplex_3050_all-in-one_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:dell:latitude_5590_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:dell:precision_3420_tower_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dell:latitude_5400:-:*:*:*:*:*:*:*
cpe:2.3:h:dell:precision_3420:-:*:*:*:*:*:*:*
cpe:2.3:h:dell:latitude_7490:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:precision_5520_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dell:latitude_5424_rugged:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:latitude_5490_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:dell:precision_7720_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:dell:latitude_12_rugged_extreme_7214_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:dell:precision_7520_firmware:1.37.0:*:*:*:*:*:*:*
cpe:2.3:h:dell:latitude_5580:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:latitude_5280_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:dell:latitude_3390_2-in-1_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dell:latitude_5490:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:precision_3620_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:dell:latitude_7414_rugged_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:dell:latitude_5488_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:dell:optiplex_3050_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:dell:optiplex_5050_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:dell:latitude_5420_rugged_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:dell:latitude_5290_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dell:latitude_7380:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:precision_3520_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dell:optiplex_3050_all-in-one:-:*:*:*:*:*:*:*
cpe:2.3:h:dell:latitude_5290:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:latitude_5580_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dell:optiplex_7450_all-in-one:-:*:*:*:*:*:*:*
cpe:2.3:h:dell:latitude_5480:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:latitude_7280_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:dell:latitude_5424_rugged_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:dell:latitude_5480_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dell:precision_7720:-:*:*:*:*:*:*:*
cpe:2.3:h:dell:latitude_5414_rugged:-:*:*:*:*:*:*:*
cpe:2.3:h:dell:latitude_5590:-:*:*:*:*:*:*:*
cpe:2.3:h:dell:latitude_7480:-:*:*:*:*:*:*:*
cpe:2.3:h:dell:latitude_7390_2-in-1:-:*:*:*:*:*:*:*
cpe:2.3:h:dell:precision_7520:-:*:*:*:*:*:*:*
cpe:2.3:h:dell:latitude_7290:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:latitude_13_3380_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dell:latitude_3390_2-in-1:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:latitude_5288_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:dell:optiplex_7450_all-in-one_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:dell:latitude_3300_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dell:latitude_5420_rugged:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:latitude_7424_rugged_extreme_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dell:latitude_7212_rugged_extreme_tablet:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:latitude_7490_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:dell:latitude_7480_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:dell:latitude_5414_rugged_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dell:latitude_7414_rugged:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:latitude_7390_2-in-1_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dell:embedded_box_pc_5000:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:latitude_7290_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dell:latitude_12_rugged_extreme_7214:-:*:*:*:*:*:*:*
cpe:2.3:h:dell:latitude_7280:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:latitude_7390_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dell:latitude_5290_2-in-1:-:*:*:*:*:*:*:*
cpe:2.3:h:dell:precision_5530_2-in-1:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:wyse_7040_thin_client_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dell:latitude_13_3380:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:latitude_5290_2-in-1_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dell:latitude_7285_2-in-1:-:*:*:*:*:*:*:*
cpe:2.3:h:dell:latitude_3300:-:*:*:*:*:*:*:*
cpe:2.3:h:dell:latitude_5488:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:latitude_7212_rugged_extreme_tablet_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:dell:latitude_7285_2-in-1_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:dell:embedded_box_pc_5000_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dell:wyse_7040_thin_client:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:latitude_5400_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:dell:latitude_7380_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:dell:optiplex_3050:-:*:*:*:*:*:*:*
cpe:2.3:h:dell:optiplex_5050:-:*:*:*:*:*:*:*
Summary
  • (es) Dell BIOS contiene una vulnerabilidad de validación de entrada incorrecta en un componente desarrollado externamente. Un atacante con privilegios elevados y acceso local podría explotar esta vulnerabilidad y provocar la ejecución del código.
References () https://www.dell.com/support/kbdoc/en-us/000225776/dsa-2024-260 - () https://www.dell.com/support/kbdoc/en-us/000225776/dsa-2024-260 - Vendor Advisory
CVSS v2 : unknown
v3 : 5.8
v2 : unknown
v3 : 6.7
CWE NVD-CWE-noinfo
First Time Dell latitude 7380
Dell precision 7720
Dell latitude 5580
Dell latitude 5290
Dell latitude 5424 Rugged Firmware
Dell latitude 7212 Rugged Extreme Tablet Firmware
Dell latitude 3300
Dell wyse 7040 Thin Client Firmware
Dell latitude 7390 Firmware
Dell latitude 7390 2-in-1
Dell latitude 5488 Firmware
Dell precision 7520
Dell precision 7720 Firmware
Dell latitude 5488
Dell latitude 5490 Firmware
Dell embedded Box Pc 5000
Dell latitude 7480
Dell latitude 5420 Rugged Firmware
Dell latitude 7380 Firmware
Dell optiplex 5050 Firmware
Dell latitude 3300 Firmware
Dell latitude 7424 Rugged Extreme
Dell latitude 12 Rugged Extreme 7214 Firmware
Dell wyse 7040 Thin Client
Dell precision 5520 Firmware
Dell precision 5530 2-in-1 Firmware
Dell precision 3620 Tower
Dell latitude 3390 2-in-1 Firmware
Dell latitude 5580 Firmware
Dell optiplex 7450 All-in-one
Dell latitude 5590
Dell optiplex 7450 All-in-one Firmware
Dell latitude 13 3380 Firmware
Dell latitude 5288 Firmware
Dell latitude 12 Rugged Extreme 7214
Dell optiplex 5050
Dell optiplex 3050
Dell optiplex 3050 All-in-one Firmware
Dell precision 5530 2-in-1
Dell latitude 7280
Dell latitude 5424 Rugged
Dell latitude 7480 Firmware
Dell precision 3420
Dell precision 3620 Firmware
Dell precision 3420 Tower Firmware
Dell latitude 7490 Firmware
Dell latitude 5480 Firmware
Dell latitude 7280 Firmware
Dell optiplex 3050 All-in-one
Dell latitude 7390
Dell precision 3520
Dell precision 7520 Firmware
Dell latitude 7414 Rugged
Dell optiplex 3050 Firmware
Dell latitude 5414 Rugged Firmware
Dell latitude 5290 2-in-1
Dell latitude 7285 2-in-1
Dell latitude 13 3380
Dell
Dell latitude 7490
Dell latitude 7285 2-in-1 Firmware
Dell latitude 5288
Dell latitude 7290
Dell embedded Box Pc 5000 Firmware
Dell latitude 5480
Dell latitude 7290 Firmware
Dell latitude 5280
Dell precision 5520
Dell latitude 5400 Firmware
Dell latitude 7414 Rugged Firmware
Dell latitude 3390 2-in-1
Dell latitude 5290 Firmware
Dell latitude 5420 Rugged
Dell latitude 5280 Firmware
Dell latitude 7212 Rugged Extreme Tablet
Dell latitude 5290 2-in-1 Firmware
Dell latitude 5590 Firmware
Dell latitude 5490
Dell latitude 7390 2-in-1 Firmware
Dell latitude 5414 Rugged
Dell latitude 5400
Dell latitude 7424 Rugged Extreme Firmware
Dell precision 3520 Firmware

14 Aug 2024, 10:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-08-14 10:15

Updated : 2024-09-18 19:19


NVD link : CVE-2024-38483

Mitre link : CVE-2024-38483

CVE.ORG link : CVE-2024-38483


JSON object : View

Products Affected

dell

  • latitude_5590
  • latitude_7285_2-in-1_firmware
  • latitude_7380_firmware
  • embedded_box_pc_5000
  • latitude_7490
  • latitude_7424_rugged_extreme_firmware
  • latitude_5490
  • optiplex_7450_all-in-one
  • latitude_5400_firmware
  • latitude_13_3380_firmware
  • latitude_5414_rugged
  • embedded_box_pc_5000_firmware
  • latitude_5288_firmware
  • latitude_5290_2-in-1
  • latitude_7480_firmware
  • latitude_5580
  • optiplex_5050_firmware
  • latitude_7490_firmware
  • latitude_7390_2-in-1
  • precision_5520_firmware
  • latitude_7424_rugged_extreme
  • latitude_5490_firmware
  • precision_3620_firmware
  • optiplex_3050_all-in-one_firmware
  • precision_5530_2-in-1
  • latitude_7414_rugged
  • optiplex_3050_firmware
  • precision_7720_firmware
  • latitude_13_3380
  • latitude_7212_rugged_extreme_tablet_firmware
  • optiplex_3050_all-in-one
  • precision_3520
  • latitude_7280_firmware
  • latitude_3300_firmware
  • precision_5520
  • latitude_5424_rugged_firmware
  • precision_5530_2-in-1_firmware
  • latitude_7480
  • latitude_12_rugged_extreme_7214_firmware
  • precision_7520
  • latitude_5400
  • latitude_5280
  • latitude_3390_2-in-1_firmware
  • latitude_12_rugged_extreme_7214
  • precision_3520_firmware
  • latitude_7380
  • latitude_7390_firmware
  • latitude_5414_rugged_firmware
  • wyse_7040_thin_client
  • precision_3620_tower
  • latitude_5290_firmware
  • latitude_5290_2-in-1_firmware
  • wyse_7040_thin_client_firmware
  • latitude_5288
  • precision_7520_firmware
  • latitude_3300
  • latitude_5420_rugged_firmware
  • latitude_7390_2-in-1_firmware
  • latitude_7285_2-in-1
  • optiplex_3050
  • latitude_5488_firmware
  • latitude_5280_firmware
  • latitude_3390_2-in-1
  • latitude_5590_firmware
  • precision_3420
  • precision_3420_tower_firmware
  • latitude_7280
  • optiplex_5050
  • latitude_7414_rugged_firmware
  • latitude_5480_firmware
  • latitude_7290_firmware
  • latitude_5488
  • latitude_7212_rugged_extreme_tablet
  • latitude_7290
  • latitude_5480
  • precision_7720
  • latitude_5580_firmware
  • latitude_5290
  • optiplex_7450_all-in-one_firmware
  • latitude_5420_rugged
  • latitude_7390
  • latitude_5424_rugged
CWE
NVD-CWE-noinfo CWE-20

Improper Input Validation