cbcvebase.
CVE-2022-24418
published 2022-05-26

CVE-2022-24418: Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user may potentially exploit this vulnerability by using an SMI…

PriorityP429medium6.7CVSS 3.1
AVLACLPRHUINSUCHIHAH
EPSS
0.23%
14.0th percentile
Dell BIOS contains an improper input validation vulnerability. A local authenticated malicious user may potentially exploit this vulnerability by using an SMI to gain arbitrary code execution during SMM.

Affected

29 ranges· showing 25
VendorProductVersion rangeFixed in
dellcpg_bios>= unspecified < 1.10.01.10.0
delldell_g5_5505_firmware< 1.10.01.10.0
dellinspiron_22-3275_firmware< 1.8.01.8.0
dellinspiron_24-3475_firmware< 1.8.01.8.0
dellinspiron_27_7775_firmware< 2.15.02.15.0
dellinspiron_3180_firmware< 1.4.41.4.4
dellinspiron_3185_firmware< 1.4.41.4.4
dellinspiron_3195_firmware< 1.4.11.4.1
dellinspiron_3505_firmware< 1.5.01.5.0
dellinspiron_3515_firmware< 1.4.01.4.0
dellinspiron_3585_firmware< 1.6.01.6.0
dellinspiron_3595_firmware< 1.2.11.2.1
dellinspiron_3785_firmware< 1.6.01.6.0
dellinspiron_5405_firmware< 1.6.01.6.0
dellinspiron_5415_firmware< 1.7.11.7.1
dellinspiron_5485_firmware< 2.7.02.7.0
dellinspiron_5505_firmware< 1.6.01.6.0
dellinspiron_5515_firmware< 1.7.11.7.1
dellinspiron_5575_firmware< 1.5.01.5.0
dellinspiron_5585_firmware< 2.7.02.7.0
dellinspiron_5675_firmware< 1.5.01.5.0
dellinspiron_5775_firmware< 1.5.01.5.0
dellinspiron_7375_firmware< 1.6.01.6.0
dellinspiron_7405_firmware< 1.7.01.7.0
dellinspiron_7415_firmware< 1.7.11.7.1

CVSS provenance

nvdv3.16.7MEDIUMCVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
nvdv2.07.2HIGHAV:L/AC:L/Au:N/C:C/I:C/A:C
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.