Permissions, Privileges, and Access Controls in PowerEdge Server BIOS and Precision Rack BIOS - CVE-2024-0172

 

Permissions, Privileges, and Access Controls in PowerEdge Server BIOS and Precision Rack BIOS - CVE-2024-0172

Published: August 1, 2024


Vulnerability identifier: #VU95141
CSH Severity: Medium
CVSS v4: 6.9 [CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:H/VA:L/SC:N/SI:N/SA:N]
CVE-ID: CVE-2024-0172
CWE-ID: CWE-264
Exploitation vector: Local access
Exploit availability: No public exploit available

Vulnerability details

The vulnerability allows a local user to gain elevated privileges.

The vulnerability exists due to this vulnerability, leading. An authenticated local user could potentially exploit this vulnerability, leading to privilege escalation.


Affected software

PowerEdge Server BIOS
Precision Rack BIOS
PowerFlex rack

How to mitigate CVE-2024-0172

Install update from vendor's website.

PowerFlex rack - update to 3.6.6.0

External References

Related Security Bulletins