CVE-2024-22429
HIGHDescription
Dell BIOS contains an Improper Input Validation vulnerability. A local authenticated malicious user with admin privileges could potentially exploit this vulnerability, leading to arbitrary code execution.
Is your site exposed to CVE-2024-22429?
Run a free security scan — no signup, results in seconds.
CVSS v3.1 Score
Weakness Type (CWE)
Affected Products
| Vendor | Product |
|---|---|
| dell | edge_gateway_5000_firmware |
| dell | edge_gateway_5000 |
| dell | precision_5820_tower_firmware |
| dell | precision_5820_tower |
| dell | edge_gateway_3000_firmware |
| dell | edge_gateway_3000 |
| dell | embedded_box_pc_3000_firmware |
| dell | embedded_box_pc_3000 |
| dell | embedded_box_pc_5000_firmware |
| dell | embedded_box_pc_5000 |
| dell | latitude_12_rugged_extreme_7214_firmware |
| dell | latitude_12_rugged_extreme_7214 |
| dell | latitude_13_3380_firmware |
| dell | latitude_13_3380 |
| dell | latitude_3180_firmware |
| dell | latitude_3180 |
| dell | latitude_3189_firmware |
| dell | latitude_3189 |
| dell | latitude_3190_firmware |
| dell | latitude_3190 |
| dell | latitude_3190_2-in-1_firmware |
| dell | latitude_3190_2-in-1 |
| dell | latitude_3300_firmware |
| dell | latitude_3300 |
| dell | latitude_3390_2-in-1_firmware |
| dell | latitude_3390_2-in-1 |
| dell | latitude_5280_firmware |
| dell | latitude_5280 |
| dell | latitude_5288_firmware |
| dell | latitude_5288 |
| dell | latitude_5290_firmware |
| dell | latitude_5290 |
| dell | latitude_5290_2-in-1_firmware |
| dell | latitude_5290_2-in-1 |
| dell | latitude_5400_firmware |
| dell | latitude_5400 |
| dell | latitude_5414_rugged_firmware |
| dell | latitude_5414_rugged |
| dell | latitude_5420_rugged_firmware |
| dell | latitude_5420_rugged |
| dell | latitude_5424_rugged_firmware |
| dell | latitude_5424_rugged |
| dell | latitude_5480_firmware |
| dell | latitude_5480 |
| dell | latitude_5488_firmware |
| dell | latitude_5488 |
| dell | latitude_5490_firmware |
| dell | latitude_5490 |
| dell | latitude_5580_firmware |
| dell | latitude_5580 |
| dell | latitude_5590_firmware |
| dell | latitude_5590 |
| dell | latitude_7212_rugged_extreme_tablet_firmware |
| dell | latitude_7212_rugged_extreme_tablet |
| dell | latitude_7280_firmware |
| dell | latitude_7280 |
| dell | latitude_7285_2-in-1_firmware |
| dell | latitude_7285_2-in-1 |
| dell | latitude_7290_firmware |
| dell | latitude_7290 |
| dell | latitude_7380_firmware |
| dell | latitude_7380 |
| dell | latitude_7390_firmware |
| dell | latitude_7390 |
| dell | latitude_7390_2-in-1_firmware |
| dell | latitude_7390_2-in-1 |
| dell | latitude_7414_rugged_firmware |
| dell | latitude_7414_rugged |
| dell | latitude_7424_rugged_extreme_firmware |
| dell | latitude_7424_rugged_extreme |
| dell | latitude_7480_firmware |
| dell | latitude_7480 |
| dell | latitude_7490_firmware |
| dell | latitude_7490 |
| dell | optiplex_3050_firmware |
| dell | optiplex_3050 |
| dell | optiplex_3050_all-in-one_firmware |
| dell | optiplex_3050_all-in-one |
| dell | optiplex_5050_firmware |
| dell | optiplex_5050 |
| dell | optiplex_7450_all-in-one_firmware |
| dell | optiplex_7450_all-in-one |
| dell | precision_3420_tower_firmware |
| dell | precision_3420_tower |
| dell | precision_3520_firmware |
| dell | precision_3520 |
| dell | precision_3620_tower_firmware |
| dell | precision_3620_tower |
| dell | precision_5520_firmware |
| dell | precision_5520 |
| dell | precision_5530_2-in-1_firmware |
| dell | precision_5530_2-in-1 |
| dell | precision_7520_firmware |
| dell | precision_7520 |
| dell | precision_7720_firmware |
| dell | precision_7720 |
| dell | wyse_5070_firmware |
| dell | wyse_5070 |
| dell | wyse_7040_thin_client_firmware |
| dell | wyse_7040_thin_client |
References
Frequently Asked Questions
What is CVE-2024-22429? +
How severe is CVE-2024-22429? +
What products are affected by CVE-2024-22429? +
How do I check if I'm vulnerable to CVE-2024-22429? +
Related Vulnerabilities
Zervit's portable HTTP/web server is vulnerable to remote DoS attacks when a configuration reset request is made. The vulnerability is …
Penetration Testing engineers at Amazon have discovered a flaw where the camera system fails to properly handle data supplied in …
A security flaw was found in certain NETGEAR RAX models that could allow a logged-in user to send specially crafted …
A security flaw was discovered in certain NETGEAR Nighthawk RAX series routers that could allow someone already logged in to …
n8n before version 2.10.0 contains an input validation vulnerability in the Guardrail node that allows attackers to bypass default guardrail …
A Denial of Service (DoS) vulnerability exists in the Protobuf PHP library during the parsing of untrusted input. Maliciously structured …