CVE-2024-0162

MEDIUM
Published Mar 13, 2024 Modified Feb 4, 2025 CWE-119 CWE-787

Description

Dell PowerEdge Server BIOS and Dell Precision Rack BIOS contain an Improper SMM communication buffer verification vulnerability. A local low privileged attacker could potentially exploit this vulnerability leading to out-of-bound read/writes to SMRAM.

Is your site exposed to CVE-2024-0162?

Run a free security scan — no signup, results in seconds.

CVSS v3.1 Score

5.3
MEDIUM
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:L/I:L/A:L

Weakness Type (CWE)

CWE-119 Buffer Overflow
CWE-787 Out-of-bounds Write

Affected Products

Vendor Product
dell poweredge_r660_firmware
dell poweredge_r660
dell poweredge_r760_firmware
dell poweredge_r760
dell poweredge_c6620_firmware
dell poweredge_c6620
dell poweredge_mx760c_firmware
dell poweredge_mx760c
dell poweredge_r860_firmware
dell poweredge_r860
dell poweredge_r960_firmware
dell poweredge_r960
dell poweredge_hs5610_firmware
dell poweredge_hs5610
dell poweredge_hs5620_firmware
dell poweredge_hs5620
dell poweredge_r660xs_firmware
dell poweredge_r660xs
dell poweredge_r760xs_firmware
dell poweredge_r760xs
dell poweredge_r760xd2_firmware
dell poweredge_r760xd2
dell poweredge_t560_firmware
dell poweredge_t560
dell poweredge_r760xa_firmware
dell poweredge_r760xa
dell poweredge_xe9680_firmware
dell poweredge_xe9680
dell poweredge_xr5610_firmware
dell poweredge_xr5610
dell poweredge_xr8610t_firmware
dell poweredge_xr8610t
dell poweredge_xr8620t_firmware
dell poweredge_xr8620t
dell poweredge_xr7620_firmware
dell poweredge_xr7620
dell poweredge_xe8640_firmware
dell poweredge_xe8640
dell poweredge_xe9640_firmware
dell poweredge_xe9640
dell poweredge_r6615_firmware
dell poweredge_r6615
dell poweredge_r7615_firmware
dell poweredge_r7615
dell poweredge_r6625_firmware
dell poweredge_r6625
dell poweredge_r7625_firmware
dell poweredge_r7625
dell poweredge_c6615_firmware
dell poweredge_c6615
dell poweredge_r650_firmware
dell poweredge_r650
dell poweredge_r750_firmware
dell poweredge_r750
dell poweredge_r750xa_firmware
dell poweredge_r750xa
dell poweredge_c6520_firmware
dell poweredge_c6520
dell poweredge_mx750c_firmware
dell poweredge_mx750c
dell poweredge_r550_firmware
dell poweredge_r550
dell poweredge_r450_firmware
dell poweredge_r450
dell poweredge_r650xs_firmware
dell poweredge_r650xs
dell poweredge_r750xs_firmware
dell poweredge_r750xs
dell poweredge_t550_firmware
dell poweredge_t550
dell poweredge_xr11_firmware
dell poweredge_xr11
dell poweredge_xr12_firmware
dell poweredge_xr12
dell poweredge_t150_firmware
dell poweredge_t150
dell poweredge_t350_firmware
dell poweredge_t350
dell poweredge_r250_firmware
dell poweredge_r250
dell poweredge_r350_firmware
dell poweredge_r350
dell poweredge_xr4510c_firmware
dell poweredge_xr4510c
dell poweredge_xr4520c_firmware
dell poweredge_xr4520c
dell poweredge_r6515_firmware
dell poweredge_r6515
dell poweredge_r6525_firmware
dell poweredge_r6525
dell poweredge_r7515_firmware
dell poweredge_r7515
dell poweredge_r7525_firmware
dell poweredge_r7525
dell poweredge_c6525_firmware
dell poweredge_c6525
dell poweredge_xe8545_firmware
dell poweredge_xe8545
dell xc_core_xc660_firmware
dell xc_core_xc660
dell xc_core_xc760_firmware
dell xc_core_xc760
dell xc_core_xc7625_firmware
dell xc_core_xc7625
dell emc_xc_core_xc450_firmware
dell emc_xc_core_xc450
dell emc_xc_core_xc650_firmware
dell emc_xc_core_xc650
dell emc_xc_core_xc750_firmware
dell emc_xc_core_xc750
dell emc_xc_core_xc750xa_firmware
dell emc_xc_core_xc750xa
dell emc_xc_core_xc6520_firmware
dell emc_xc_core_xc6520
dell emc_xc_core_xc7525_firmware
dell emc_xc_core_xc7525

References

Frequently Asked Questions

What is CVE-2024-0162? +
Dell PowerEdge Server BIOS and Dell Precision Rack BIOS contain an Improper SMM communication buffer verification vulnerability. A local low privileged attacker could potentially exploit this vulnerability leading to out-of-bound read/writes to SMRAM. It has a CVSS v3.1 base score of 5.3 (MEDIUM).
How severe is CVE-2024-0162? +
CVE-2024-0162 has a CVSS v3.1 score of 5.3 out of 10, rated MEDIUM. This is a medium-severity vulnerability that should be remediated as part of regular maintenance.
What products are affected by CVE-2024-0162? +
CVE-2024-0162 affects products from dell, specifically: emc_xc_core_xc450, emc_xc_core_xc450_firmware, emc_xc_core_xc650, emc_xc_core_xc650_firmware, emc_xc_core_xc6520, emc_xc_core_xc6520_firmware, emc_xc_core_xc750, emc_xc_core_xc750_firmware, emc_xc_core_xc750xa, emc_xc_core_xc750xa_firmware, emc_xc_core_xc7525, emc_xc_core_xc7525_firmware, poweredge_c6520, poweredge_c6520_firmware, poweredge_c6525, poweredge_c6525_firmware, poweredge_c6615, poweredge_c6615_firmware, poweredge_c6620, poweredge_c6620_firmware, poweredge_hs5610, poweredge_hs5610_firmware, poweredge_hs5620, poweredge_hs5620_firmware, poweredge_mx750c, poweredge_mx750c_firmware, poweredge_mx760c, poweredge_mx760c_firmware, poweredge_r250, poweredge_r250_firmware, poweredge_r350, poweredge_r350_firmware, poweredge_r450, poweredge_r450_firmware, poweredge_r550, poweredge_r550_firmware, poweredge_r650, poweredge_r650_firmware, poweredge_r650xs, poweredge_r650xs_firmware, poweredge_r6515, poweredge_r6515_firmware, poweredge_r6525, poweredge_r6525_firmware, poweredge_r660, poweredge_r660_firmware, poweredge_r660xs, poweredge_r660xs_firmware, poweredge_r6615, poweredge_r6615_firmware, poweredge_r6625, poweredge_r6625_firmware, poweredge_r750, poweredge_r750_firmware, poweredge_r750xa, poweredge_r750xa_firmware, poweredge_r750xs, poweredge_r750xs_firmware, poweredge_r7515, poweredge_r7515_firmware, poweredge_r7525, poweredge_r7525_firmware, poweredge_r760, poweredge_r760_firmware, poweredge_r760xa, poweredge_r760xa_firmware, poweredge_r760xd2, poweredge_r760xd2_firmware, poweredge_r760xs, poweredge_r760xs_firmware, poweredge_r7615, poweredge_r7615_firmware, poweredge_r7625, poweredge_r7625_firmware, poweredge_r860, poweredge_r860_firmware, poweredge_r960, poweredge_r960_firmware, poweredge_t150, poweredge_t150_firmware, poweredge_t350, poweredge_t350_firmware, poweredge_t550, poweredge_t550_firmware, poweredge_t560, poweredge_t560_firmware, poweredge_xe8545, poweredge_xe8545_firmware, poweredge_xe8640, poweredge_xe8640_firmware, poweredge_xe9640, poweredge_xe9640_firmware, poweredge_xe9680, poweredge_xe9680_firmware, poweredge_xr11, poweredge_xr11_firmware, poweredge_xr12, poweredge_xr12_firmware, poweredge_xr4510c, poweredge_xr4510c_firmware, poweredge_xr4520c, poweredge_xr4520c_firmware, poweredge_xr5610, poweredge_xr5610_firmware, poweredge_xr7620, poweredge_xr7620_firmware, poweredge_xr8610t, poweredge_xr8610t_firmware, poweredge_xr8620t, poweredge_xr8620t_firmware, xc_core_xc660, xc_core_xc660_firmware, xc_core_xc760, xc_core_xc760_firmware, xc_core_xc7625, xc_core_xc7625_firmware. Check the affected products table above for specific version ranges.
How do I check if I'm vulnerable to CVE-2024-0162? +
You can use Secably's free Website Scanner to check your website for known vulnerabilities. For infrastructure scanning, use the Port Scanner to identify exposed services that may be affected. Check the vendor advisories linked above for specific patch and version information.

Related Vulnerabilities

Don't wait for an exploit

Scan your website for vulnerabilities like CVE-2024-0162 — free, no signup required.