Description
Dell BIOS contains a Credentials Management issue. A local authenticated malicious user may potentially exploit this vulnerability to gain access to sensitive information on an NVMe storage by resetting the BIOS password on the system via the Manageability Interface.
Published: 2021-09-28
Score: 8.2 High
EPSS: < 1% Very Low
KEV: No
Impact: n/a
Action: n/a
AI Analysis

No analysis available yet.

Remediation

No remediation available yet.

Tracking

Sign in to view the affected projects.

Advisories
Source ID Title
EUVD EUVD EUVD-2021-8794 Dell BIOS contains a Credentials Management issue. A local authenticated malicious user may potentially exploit this vulnerability to gain access to sensitive information on an NVMe storage by resetting the BIOS password on the system via the Manageability Interface.
History

No history.

Subscriptions

Dell Latitude 5285 2-in-1 Latitude 5285 2-in-1 Firmware Latitude 5289 2-in-1 Latitude 5289 2-in-1 Firmware Latitude 5290 2-in-1 Latitude 5290 2-in-1 Firmware Latitude 5310 2-in-1 Latitude 5310 2-in-1 Firmware Latitude 7210 2-in-1 Latitude 7210 2-in-1 Firmware Latitude 7212 Rugged Extreme Tablet Latitude 7212 Rugged Extreme Tablet Firmware Latitude 7280 Latitude 7280 Firmware Latitude 7285 Latitude 7285 Firmware Latitude 7290 Latitude 7290 Firmware Latitude 7310 Latitude 7310 Firmware Latitude 7370 Latitude 7370 Firmware Latitude 7380 Latitude 7380 Firmware Latitude 7389 Latitude 7389 Firmware Latitude 7390 Latitude 7390 2-in-1 Latitude 7390 2-in-1 Firmware Latitude 7390 Firmware Latitude 7410 Latitude 7410 Firmware Latitude 7420 Latitude 7420 Firmware Latitude 7480 Latitude 7480 Firmware Latitude 7490 Latitude 7490 Firmware Latitude 9410 Latitude 9410 Firmware Latitude 9510 Latitude 9510 Firmware Precision 3640 Tower Precision 3640 Tower Firmware Precision 5510 Precision 5510 Firmware Precision 5520 Precision 5520 Firmware Precision 5530 2-in-1 Precision 5530 2-in-1 Firmware Xps 13 9360 Xps 13 9360 Firmware Xps 13 9370 Xps 13 9370 Firmware Xps 15 9575 2-in-1 Xps 15 9575 2-in-1 Firmware
cve-icon MITRE

Status: PUBLISHED

Assigner: dell

Published:

Updated: 2024-09-17T03:23:12.635Z

Reserved: 2021-01-04T00:00:00.000Z

Link: CVE-2021-21522

cve-icon Vulnrichment

No data.

cve-icon NVD

Status : Modified

Published: 2021-09-28T20:15:07.397

Modified: 2024-11-21T05:48:31.210

Link: CVE-2021-21522

cve-icon Redhat

No data.

cve-icon OpenCVE Enrichment

No data.

Weaknesses