Dell Latitude和Precision都是美国戴尔(Dell)公司发布的一系列笔记本电脑产品。BIOS(Basic Input-Output System,基本输出输入系统)是一组固化到计算机主板上的ROM芯片上的程序,它保存着计算机最重要的基本输入输出的程序、系统设置信息、开机后自检程序和系统自启动程序。 Dell Latitude D###,E####,XT2,Z600设备以及Dell Precision M####设备上的Dell BIOS中rbu_packet.pktNum值和rbu_packet.pktSize值中存在缓冲区溢出漏洞。本地攻击者可通过管理员权限并提供特制的值,利用该漏洞绕过BIOS签名要求并安装任意BIOS镜像。
Dell Latitude和Precision都是美国戴尔(Dell)公司发布的一系列笔记本电脑产品。BIOS(Basic Input-Output System,基本输出输入系统)是一组固化到计算机主板上的ROM芯片上的程序,它保存着计算机最重要的基本输入输出的程序、系统设置信息、开机后自检程序和系统自启动程序。 Dell Latitude D###,E####,XT2,Z600设备以及Dell Precision M####设备上的Dell BIOS中rbu_packet.pktNum值和rbu_packet.pktSize值中存在缓冲区溢出漏洞。本地攻击者可通过管理员权限并提供特制的值,利用该漏洞绕过BIOS签名要求并安装任意BIOS镜像。