CVE-2025-36579

MEDIUM CVSS 3.1: 5,1
Обновлено 17 апреля 2026
Dell
Параметр Значение
CVSS 5,1 (MEDIUM)
Тип уязвимости CWE-640
Поставщик Dell
Публичный эксплойт Нет

BIOS клиентской платформы Dell содержит уязвимость слабого механизма восстановления пароля. Злоумышленник, не прошедший проверку подлинности и имеющий физический доступ к системе, потенциально может воспользоваться этой уязвимостью, что приведет к несанкционированному доступу.

Показать оригинальное описание (EN)

Dell Client Platform BIOS contains a Weak Password Recovery Mechanism vulnerability. An unauthenticated attacker with physical access to the system could potentially exploit this vulnerability, leading to unauthorized access.

Характеристики атаки

Способ атаки
Физический
Нужен физический доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1

Тип уязвимости (CWE)