CVE-2024-22429

HIGH
Published May 17, 2024 Modified Jan 30, 2025 CWE-20

Description

Dell BIOS contains an Improper Input Validation vulnerability. A local authenticated malicious user with admin privileges could potentially exploit this vulnerability, leading to arbitrary code execution.

Is your site exposed to CVE-2024-22429?

Run a free security scan — no signup, results in seconds.

CVSS v3.1 Score

7.5
HIGH
CVSS:3.1/AV:L/AC:H/PR:H/UI:N/S:C/C:H/I:H/A:H

Weakness Type (CWE)

CWE-20 Improper Input Validation

Affected Products

Vendor Product
dell edge_gateway_5000_firmware
dell edge_gateway_5000
dell precision_5820_tower_firmware
dell precision_5820_tower
dell edge_gateway_3000_firmware
dell edge_gateway_3000
dell embedded_box_pc_3000_firmware
dell embedded_box_pc_3000
dell embedded_box_pc_5000_firmware
dell embedded_box_pc_5000
dell latitude_12_rugged_extreme_7214_firmware
dell latitude_12_rugged_extreme_7214
dell latitude_13_3380_firmware
dell latitude_13_3380
dell latitude_3180_firmware
dell latitude_3180
dell latitude_3189_firmware
dell latitude_3189
dell latitude_3190_firmware
dell latitude_3190
dell latitude_3190_2-in-1_firmware
dell latitude_3190_2-in-1
dell latitude_3300_firmware
dell latitude_3300
dell latitude_3390_2-in-1_firmware
dell latitude_3390_2-in-1
dell latitude_5280_firmware
dell latitude_5280
dell latitude_5288_firmware
dell latitude_5288
dell latitude_5290_firmware
dell latitude_5290
dell latitude_5290_2-in-1_firmware
dell latitude_5290_2-in-1
dell latitude_5400_firmware
dell latitude_5400
dell latitude_5414_rugged_firmware
dell latitude_5414_rugged
dell latitude_5420_rugged_firmware
dell latitude_5420_rugged
dell latitude_5424_rugged_firmware
dell latitude_5424_rugged
dell latitude_5480_firmware
dell latitude_5480
dell latitude_5488_firmware
dell latitude_5488
dell latitude_5490_firmware
dell latitude_5490
dell latitude_5580_firmware
dell latitude_5580
dell latitude_5590_firmware
dell latitude_5590
dell latitude_7212_rugged_extreme_tablet_firmware
dell latitude_7212_rugged_extreme_tablet
dell latitude_7280_firmware
dell latitude_7280
dell latitude_7285_2-in-1_firmware
dell latitude_7285_2-in-1
dell latitude_7290_firmware
dell latitude_7290
dell latitude_7380_firmware
dell latitude_7380
dell latitude_7390_firmware
dell latitude_7390
dell latitude_7390_2-in-1_firmware
dell latitude_7390_2-in-1
dell latitude_7414_rugged_firmware
dell latitude_7414_rugged
dell latitude_7424_rugged_extreme_firmware
dell latitude_7424_rugged_extreme
dell latitude_7480_firmware
dell latitude_7480
dell latitude_7490_firmware
dell latitude_7490
dell optiplex_3050_firmware
dell optiplex_3050
dell optiplex_3050_all-in-one_firmware
dell optiplex_3050_all-in-one
dell optiplex_5050_firmware
dell optiplex_5050
dell optiplex_7450_all-in-one_firmware
dell optiplex_7450_all-in-one
dell precision_3420_tower_firmware
dell precision_3420_tower
dell precision_3520_firmware
dell precision_3520
dell precision_3620_tower_firmware
dell precision_3620_tower
dell precision_5520_firmware
dell precision_5520
dell precision_5530_2-in-1_firmware
dell precision_5530_2-in-1
dell precision_7520_firmware
dell precision_7520
dell precision_7720_firmware
dell precision_7720
dell wyse_5070_firmware
dell wyse_5070
dell wyse_7040_thin_client_firmware
dell wyse_7040_thin_client

References

Frequently Asked Questions

What is CVE-2024-22429? +
Dell BIOS contains an Improper Input Validation vulnerability. A local authenticated malicious user with admin privileges could potentially exploit this vulnerability, leading to arbitrary code execution. It has a CVSS v3.1 base score of 7.5 (HIGH).
How severe is CVE-2024-22429? +
CVE-2024-22429 has a CVSS v3.1 score of 7.5 out of 10, rated HIGH. This is a high-severity vulnerability that should be prioritized for patching.
What products are affected by CVE-2024-22429? +
CVE-2024-22429 affects products from dell, specifically: edge_gateway_3000, edge_gateway_3000_firmware, edge_gateway_5000, edge_gateway_5000_firmware, embedded_box_pc_3000, embedded_box_pc_3000_firmware, embedded_box_pc_5000, embedded_box_pc_5000_firmware, latitude_12_rugged_extreme_7214, latitude_12_rugged_extreme_7214_firmware, latitude_13_3380, latitude_13_3380_firmware, latitude_3180, latitude_3180_firmware, latitude_3189, latitude_3189_firmware, latitude_3190, latitude_3190_2-in-1, latitude_3190_2-in-1_firmware, latitude_3190_firmware, latitude_3300, latitude_3300_firmware, latitude_3390_2-in-1, latitude_3390_2-in-1_firmware, latitude_5280, latitude_5280_firmware, latitude_5288, latitude_5288_firmware, latitude_5290, latitude_5290_2-in-1, latitude_5290_2-in-1_firmware, latitude_5290_firmware, latitude_5400, latitude_5400_firmware, latitude_5414_rugged, latitude_5414_rugged_firmware, latitude_5420_rugged, latitude_5420_rugged_firmware, latitude_5424_rugged, latitude_5424_rugged_firmware, latitude_5480, latitude_5480_firmware, latitude_5488, latitude_5488_firmware, latitude_5490, latitude_5490_firmware, latitude_5580, latitude_5580_firmware, latitude_5590, latitude_5590_firmware, latitude_7212_rugged_extreme_tablet, latitude_7212_rugged_extreme_tablet_firmware, latitude_7280, latitude_7280_firmware, latitude_7285_2-in-1, latitude_7285_2-in-1_firmware, latitude_7290, latitude_7290_firmware, latitude_7380, latitude_7380_firmware, latitude_7390, latitude_7390_2-in-1, latitude_7390_2-in-1_firmware, latitude_7390_firmware, latitude_7414_rugged, latitude_7414_rugged_firmware, latitude_7424_rugged_extreme, latitude_7424_rugged_extreme_firmware, latitude_7480, latitude_7480_firmware, latitude_7490, latitude_7490_firmware, optiplex_3050, optiplex_3050_all-in-one, optiplex_3050_all-in-one_firmware, optiplex_3050_firmware, optiplex_5050, optiplex_5050_firmware, optiplex_7450_all-in-one, optiplex_7450_all-in-one_firmware, precision_3420_tower, precision_3420_tower_firmware, precision_3520, precision_3520_firmware, precision_3620_tower, precision_3620_tower_firmware, precision_5520, precision_5520_firmware, precision_5530_2-in-1, precision_5530_2-in-1_firmware, precision_5820_tower, precision_5820_tower_firmware, precision_7520, precision_7520_firmware, precision_7720, precision_7720_firmware, wyse_5070, wyse_5070_firmware, wyse_7040_thin_client, wyse_7040_thin_client_firmware. Check the affected products table above for specific version ranges.
How do I check if I'm vulnerable to CVE-2024-22429? +
You can use Secably's free Website Scanner to check your website for known vulnerabilities. For infrastructure scanning, use the Port Scanner to identify exposed services that may be affected. Check the vendor advisories linked above for specific patch and version information.

Related Vulnerabilities

Don't wait for an exploit

Scan your website for vulnerabilities like CVE-2024-22429 — free, no signup required.