CVE-2021-36342
—CVSS 3.1
6.4 medium
EPSS
<1%p16
Published
()
Modified
Description
Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user may potentially exploit this vulnerability by using an SMI to gain arbitrary code execution in SMRAM.
- Vendors
- dell
- Products
- precision 7510 firmware, precision 7520 firmware, precision 7530 firmware, precision 7540 firmware, precision 7550 firmware, precision 7560 firmware, precision 7710 firmware, precision 7720 firmware, precision 7730 firmware, precision 7740 firmware, precision 7750 firmware, precision 7760 firmware
- Weakness
- CWE-119, CWE-20
- Vector
- CVSS:3.1/AV:L/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:H
In the news0 stories
No ingested article mentions this CVE yet.