cbcvebase.
CVE-2021-36283
published 2021-09-28

CVE-2021-36283: Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user may potentially exploit this vulnerability by using an SMI…

PriorityP429medium6.7CVSS 3.1
AVLACLPRHUINSUCHIHAH
EPSS
0.24%
15.2th percentile
Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user may potentially exploit this vulnerability by using an SMI to gain arbitrary code execution in SMRAM.

Affected

86 ranges· showing 25
VendorProductVersion rangeFixed in
dellchengming_3990_firmware< 1.3.11.3.1
dellchengming_3991_firmware< 1.3.11.3.1
dellcpg_bios>= unspecified < 1.3.11.3.1
dellg3_15_3500_firmware< 1.7.11.7.1
dellg3_15_3590_firmware< 1.12.01.12.0
dellg3_15_5500_firmware< 1.7.11.7.1
dellinspiron_3493_firmware< 1.12.01.12.0
dellinspiron_3501_firmware< 1.1.01.1.0
dellinspiron_3593_firmware< 1.12.01.12.0
dellinspiron_3793_firmware< 1.12.01.12.0
dellinspiron_3880_firmware< 1.3.11.3.1
dellinspiron_3881_firmware< 1.3.11.3.1
dellinspiron_5400_2-in-1_firmware< 1.5.01.5.0
dellinspiron_5490_firmware< 1.12.01.12.0
dellinspiron_5493_firmware< 1.12.01.12.0
dellinspiron_5498_firmware< 1.12.01.12.0
dellinspiron_5590_firmware< 1.12.01.12.0
dellinspiron_5593_firmware< 1.12.01.12.0
dellinspiron_5598_firmware< 1.12.01.12.0
dellinspiron_7391_2-in-1_firmware< 1.9.11.9.1
dellinspiron_7500_2-in-1_silver_firmware< 1.5.01.5.0
dellinspiron_7500_firmware< 1.5.11.5.1
dellinspiron_7501_firmware< 1.5.11.5.1
dellinspiron_7590_firmware< 1.8.01.8.0
dellinspiron_7591_firmware< 1.8.01.8.0

CVSS provenance

nvdv3.16.7MEDIUMCVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
nvdv2.07.2HIGHAV:L/AC:L/Au:N/C:C/I:C/A:C
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.