60
CVE-2022-24421
—CVSS 3.1
7.8 high
EPSS
<1%p22
Published
()
Modified
Description
Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user may potentially exploit this vulnerability by using an SMI to gain arbitrary code execution during SMM.
- Vendors
- dell
- Products
- alienware 13 r3 firmware, alienware 15 r3 firmware, alienware 15 r4 firmware, alienware 17 r4 firmware, alienware 17 r5 firmware, alienware area 51m r1 firmware, alienware area 51m r2 firmware, alienware aurora r8 firmware, alienware m15 r2 firmware, alienware m15 r3 firmware, alienware m15 r4 firmware, alienware m17 r2 firmware
- Weakness
- CWE-119
- Vector
- CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H