Dell BIOS 多个缓冲区溢出漏洞 CVE-2013-3582 CNNVD-201308-267

7.6 AV AC AU C I A
发布: 2013-08-28
修订: 2013-10-07

Dell Latitude和Precision都是美国戴尔(Dell)公司发布的一系列笔记本电脑产品。BIOS(Basic Input-Output System,基本输出输入系统)是一组固化到计算机主板上的ROM芯片上的程序,它保存着计算机最重要的基本输入输出的程序、系统设置信息、开机后自检程序和系统自启动程序。 Dell Latitude D###,E####,XT2,Z600设备以及Dell Precision M####设备上的Dell BIOS中rbu_packet.pktNum值和rbu_packet.pktSize值中存在缓冲区溢出漏洞。本地攻击者可通过管理员权限并提供特制的值,利用该漏洞绕过BIOS签名要求并安装任意BIOS镜像。

0%
暂无可用Exp或PoC
当前有22条受影响产品信息