Dell BIOS contains an Improper Input Validation vulnerability in an externally developed component. A high privileged attacker with local access could potentially exploit this vulnerability, leading to Code execution.
History

Wed, 18 Sep 2024 19:45:00 +0000

Type Values Removed Values Added
First Time appeared Dell embedded Box Pc 5000
Dell embedded Box Pc 5000 Firmware
Dell latitude 12 Rugged Extreme 7214
Dell latitude 12 Rugged Extreme 7214 Firmware
Dell latitude 13 3380
Dell latitude 13 3380 Firmware
Dell latitude 3300
Dell latitude 3300 Firmware
Dell latitude 3390 2-in-1
Dell latitude 3390 2-in-1 Firmware
Dell latitude 5280
Dell latitude 5280 Firmware
Dell latitude 5288
Dell latitude 5288 Firmware
Dell latitude 5290
Dell latitude 5290 2-in-1
Dell latitude 5290 Firmware
Dell latitude 5400
Dell latitude 5400 Firmware
Dell latitude 5414 Rugged
Dell latitude 5414 Rugged Firmware
Dell latitude 5420 Rugged
Dell latitude 5420 Rugged Firmware
Dell latitude 5424 Rugged
Dell latitude 5424 Rugged Firmware
Dell latitude 5480
Dell latitude 5480 Firmware
Dell latitude 5488
Dell latitude 5488 Firmware
Dell latitude 5490
Dell latitude 5490 Firmware
Dell latitude 5580
Dell latitude 5580 Firmware
Dell latitude 5590
Dell latitude 5590 Firmware
Dell latitude 7212 Rugged Extreme Tablet
Dell latitude 7212 Rugged Extreme Tablet Firmware
Dell latitude 7280
Dell latitude 7280 Firmware
Dell latitude 7285 2-in-1
Dell latitude 7285 2-in-1 Firmware
Dell latitude 7290
Dell latitude 7290 Firmware
Dell latitude 7380
Dell latitude 7380 Firmware
Dell latitude 7390
Dell latitude 7390 2-in-1
Dell latitude 7390 2-in-1 Firmware
Dell latitude 7390 Firmware
Dell latitude 7414 Rugged
Dell latitude 7414 Rugged Firmware
Dell latitude 7424 Rugged Extreme
Dell latitude 7424 Rugged Extreme Firmware
Dell latitude 7480
Dell latitude 7480 Firmware
Dell latitude 7490
Dell latitude 7490 Firmware
Dell optiplex 3050
Dell optiplex 3050 All-in-one
Dell optiplex 3050 All-in-one Firmware
Dell optiplex 3050 Firmware
Dell optiplex 5050
Dell optiplex 5050 Firmware
Dell optiplex 7450 All-in-one
Dell optiplex 7450 All-in-one Firmware
Dell precision 3420
Dell precision 3520
Dell precision 3520 Firmware
Dell precision 3620 Firmware
Dell precision 3620 Tower
Dell precision 5520
Dell precision 5520 Firmware
Dell precision 5530 2-in-1
Dell precision 5530 2-in-1 Firmware
Dell precision 7520
Dell precision 7520 Firmware
Dell precision 7720
Dell precision 7720 Firmware
Dell wyse 7040 Thin Client
Weaknesses NVD-CWE-noinfo
CPEs cpe:2.3:h:dell:embedded_box_pc_5000:-:*:*:*:*:*:*:*
cpe:2.3:h:dell:latitude_12_rugged_extreme_7214:-:*:*:*:*:*:*:*
cpe:2.3:h:dell:latitude_13_3380:-:*:*:*:*:*:*:*
cpe:2.3:h:dell:latitude_3300:-:*:*:*:*:*:*:*
cpe:2.3:h:dell:latitude_3390_2-in-1:-:*:*:*:*:*:*:*
cpe:2.3:h:dell:latitude_5280:-:*:*:*:*:*:*:*
cpe:2.3:h:dell:latitude_5288:-:*:*:*:*:*:*:*
cpe:2.3:h:dell:latitude_5290:-:*:*:*:*:*:*:*
cpe:2.3:h:dell:latitude_5290_2-in-1:-:*:*:*:*:*:*:*
cpe:2.3:h:dell:latitude_5400:-:*:*:*:*:*:*:*
cpe:2.3:h:dell:latitude_5414_rugged:-:*:*:*:*:*:*:*
cpe:2.3:h:dell:latitude_5420_rugged:-:*:*:*:*:*:*:*
cpe:2.3:h:dell:latitude_5424_rugged:-:*:*:*:*:*:*:*
cpe:2.3:h:dell:latitude_5480:-:*:*:*:*:*:*:*
cpe:2.3:h:dell:latitude_5488:-:*:*:*:*:*:*:*
cpe:2.3:h:dell:latitude_5490:-:*:*:*:*:*:*:*
cpe:2.3:h:dell:latitude_5580:-:*:*:*:*:*:*:*
cpe:2.3:h:dell:latitude_5590:-:*:*:*:*:*:*:*
cpe:2.3:h:dell:latitude_7212_rugged_extreme_tablet:-:*:*:*:*:*:*:*
cpe:2.3:h:dell:latitude_7280:-:*:*:*:*:*:*:*
cpe:2.3:h:dell:latitude_7285_2-in-1:-:*:*:*:*:*:*:*
cpe:2.3:h:dell:latitude_7290:-:*:*:*:*:*:*:*
cpe:2.3:h:dell:latitude_7380:-:*:*:*:*:*:*:*
cpe:2.3:h:dell:latitude_7390:-:*:*:*:*:*:*:*
cpe:2.3:h:dell:latitude_7390_2-in-1:-:*:*:*:*:*:*:*
cpe:2.3:h:dell:latitude_7414_rugged:-:*:*:*:*:*:*:*
cpe:2.3:h:dell:latitude_7424_rugged_extreme:-:*:*:*:*:*:*:*
cpe:2.3:h:dell:latitude_7480:-:*:*:*:*:*:*:*
cpe:2.3:h:dell:latitude_7490:-:*:*:*:*:*:*:*
cpe:2.3:h:dell:optiplex_3050:-:*:*:*:*:*:*:*
cpe:2.3:h:dell:optiplex_3050_all-in-one:-:*:*:*:*:*:*:*
cpe:2.3:h:dell:optiplex_5050:-:*:*:*:*:*:*:*
cpe:2.3:h:dell:optiplex_7450_all-in-one:-:*:*:*:*:*:*:*
cpe:2.3:h:dell:precision_3420:-:*:*:*:*:*:*:*
cpe:2.3:h:dell:precision_3520:-:*:*:*:*:*:*:*
cpe:2.3:h:dell:precision_3620_tower:-:*:*:*:*:*:*:*
cpe:2.3:h:dell:precision_5520:-:*:*:*:*:*:*:*
cpe:2.3:h:dell:precision_5530_2-in-1:-:*:*:*:*:*:*:*
cpe:2.3:h:dell:precision_7520:-:*:*:*:*:*:*:*
cpe:2.3:h:dell:precision_7720:-:*:*:*:*:*:*:*
cpe:2.3:h:dell:wyse_7040_thin_client:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:embedded_box_pc_5000_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:dell:latitude_12_rugged_extreme_7214_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:dell:latitude_13_3380_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:dell:latitude_3300_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:dell:latitude_3390_2-in-1_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:dell:latitude_5280_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:dell:latitude_5288_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:dell:latitude_5290_2-in-1_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:dell:latitude_5290_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:dell:latitude_5400_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:dell:latitude_5414_rugged_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:dell:latitude_5420_rugged_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:dell:latitude_5424_rugged_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:dell:latitude_5480_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:dell:latitude_5488_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:dell:latitude_5490_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:dell:latitude_5580_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:dell:latitude_5590_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:dell:latitude_7212_rugged_extreme_tablet_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:dell:latitude_7280_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:dell:latitude_7285_2-in-1_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:dell:latitude_7290_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:dell:latitude_7380_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:dell:latitude_7390_2-in-1_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:dell:latitude_7390_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:dell:latitude_7414_rugged_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:dell:latitude_7424_rugged_extreme_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:dell:latitude_7480_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:dell:latitude_7490_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:dell:optiplex_3050_all-in-one_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:dell:optiplex_3050_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:dell:optiplex_5050_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:dell:optiplex_7450_all-in-one_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:dell:precision_3420_tower_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:dell:precision_3520_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:dell:precision_3620_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:dell:precision_5520_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:dell:precision_5530_2-in-1_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:dell:precision_7520_firmware:1.37.0:*:*:*:*:*:*:*
cpe:2.3:o:dell:precision_7720_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:dell:wyse_7040_thin_client_firmware:*:*:*:*:*:*:*:*
Vendors & Products Dell embedded Box Pc 5000
Dell embedded Box Pc 5000 Firmware
Dell latitude 12 Rugged Extreme 7214
Dell latitude 12 Rugged Extreme 7214 Firmware
Dell latitude 13 3380
Dell latitude 13 3380 Firmware
Dell latitude 3300
Dell latitude 3300 Firmware
Dell latitude 3390 2-in-1
Dell latitude 3390 2-in-1 Firmware
Dell latitude 5280
Dell latitude 5280 Firmware
Dell latitude 5288
Dell latitude 5288 Firmware
Dell latitude 5290
Dell latitude 5290 2-in-1
Dell latitude 5290 Firmware
Dell latitude 5400
Dell latitude 5400 Firmware
Dell latitude 5414 Rugged
Dell latitude 5414 Rugged Firmware
Dell latitude 5420 Rugged
Dell latitude 5420 Rugged Firmware
Dell latitude 5424 Rugged
Dell latitude 5424 Rugged Firmware
Dell latitude 5480
Dell latitude 5480 Firmware
Dell latitude 5488
Dell latitude 5488 Firmware
Dell latitude 5490
Dell latitude 5490 Firmware
Dell latitude 5580
Dell latitude 5580 Firmware
Dell latitude 5590
Dell latitude 5590 Firmware
Dell latitude 7212 Rugged Extreme Tablet
Dell latitude 7212 Rugged Extreme Tablet Firmware
Dell latitude 7280
Dell latitude 7280 Firmware
Dell latitude 7285 2-in-1
Dell latitude 7285 2-in-1 Firmware
Dell latitude 7290
Dell latitude 7290 Firmware
Dell latitude 7380
Dell latitude 7380 Firmware
Dell latitude 7390
Dell latitude 7390 2-in-1
Dell latitude 7390 2-in-1 Firmware
Dell latitude 7390 Firmware
Dell latitude 7414 Rugged
Dell latitude 7414 Rugged Firmware
Dell latitude 7424 Rugged Extreme
Dell latitude 7424 Rugged Extreme Firmware
Dell latitude 7480
Dell latitude 7480 Firmware
Dell latitude 7490
Dell latitude 7490 Firmware
Dell optiplex 3050
Dell optiplex 3050 All-in-one
Dell optiplex 3050 All-in-one Firmware
Dell optiplex 3050 Firmware
Dell optiplex 5050
Dell optiplex 5050 Firmware
Dell optiplex 7450 All-in-one
Dell optiplex 7450 All-in-one Firmware
Dell precision 3420
Dell precision 3520
Dell precision 3520 Firmware
Dell precision 3620 Firmware
Dell precision 3620 Tower
Dell precision 5520
Dell precision 5520 Firmware
Dell precision 5530 2-in-1
Dell precision 5530 2-in-1 Firmware
Dell precision 7520
Dell precision 7520 Firmware
Dell precision 7720
Dell precision 7720 Firmware
Dell wyse 7040 Thin Client

Thu, 15 Aug 2024 15:30:00 +0000

Type Values Removed Values Added
First Time appeared Dell
Dell latitude 5290 2-in-1 Firmware
Dell precision 3420 Tower Firmware
Dell precision 3620 Tower Firmware
Dell wyse 7040 Thin Client Firmware
CPEs cpe:2.3:o:dell:latitude_5290_2-in-1_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:precision_3420_tower_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:precision_3620_tower_firmware:-:*:*:*:*:*:*:*
cpe:2.3:o:dell:wyse_7040_thin_client_firmware:-:*:*:*:*:*:*:*
Vendors & Products Dell
Dell latitude 5290 2-in-1 Firmware
Dell precision 3420 Tower Firmware
Dell precision 3620 Tower Firmware
Dell wyse 7040 Thin Client Firmware
Metrics ssvc

{'options': {'Automatable': 'no', 'Exploitation': 'none', 'Technical Impact': 'total'}, 'version': '2.0.3'}


Wed, 14 Aug 2024 09:30:00 +0000

Type Values Removed Values Added
Description Dell BIOS contains an Improper Input Validation vulnerability in an externally developed component. A high privileged attacker with local access could potentially exploit this vulnerability, leading to Code execution.
Weaknesses CWE-20
References
Metrics cvssV3_1

{'score': 5.8, 'vector': 'CVSS:3.1/AV:L/AC:H/PR:H/UI:R/S:U/C:H/I:H/A:L'}


cve-icon MITRE

Status: PUBLISHED

Assigner: dell

Published: 2024-08-14T09:24:10.775Z

Updated: 2024-08-15T14:24:22.170Z

Reserved: 2024-06-18T01:53:34.136Z

Link: CVE-2024-38483

cve-icon Vulnrichment

Updated: 2024-08-15T14:24:09.963Z

cve-icon NVD

Status : Analyzed

Published: 2024-08-14T10:15:06.623

Modified: 2024-09-18T19:19:24.453

Link: CVE-2024-38483

cve-icon Redhat

No data.