La corrección de Dell PowerEdge T30/T40 Mini Tower Server está disponible para una
vulnerabilidad de Dell PowerEdge BIOS que podría ser aprovechada por usuarios maliciosos para comprometer los sistemas afectados.
Vulnerabilidad Time-of-Check Time-of-Use (TOCTOU) el servidor minitorre Dell PowerEdge T30/T40 (CVE-2022-34398; 7.5).
El BIOS de Dell contiene una vulnerabilidad de tiempo de verificación de tiempo de uso. Un usuario malicioso autenticado localmente puede explotar potencialmente esta vulnerabilidad mediante el uso de una transacción DMA programada específicamente durante un SMI para obtener la ejecución de código arbitrario en el sistema.