JVNDB-2015-004498
|
複数の HP デバイス上で稼動する HP lt4112 LTE/HSPA+ Gobi 4G モジュールのファームウェアにおける権限を取得される脆弱性
|
複数の HP デバイス上で稼動する HP lt4112 LTE/HSPA+ Gobi 4G モジュールのファームウェアには、権限を取得される脆弱性が存在します。
|
CVSS v2 による深刻度 基本値: 6.9 (警告) [NVD値]
- 攻撃元区分: ローカル
- 攻撃条件の複雑さ: 中
- 攻撃前の認証要否: 不要
- 機密性への影響(C): 全面的
- 完全性への影響(I): 全面的
- 可用性への影響(A): 全面的
|
|
ヒューレット・パッカード
- HP lt4112 LTE/HSPA+ Gobi 4G 12.500.00.15.1803 未満
- HP Elite x2 1010 G2
- HP EliteBook 1040 G1
- HP EliteBook 1040 G2
- HP EliteBook 820 G1
- HP EliteBook 820 G2
- HP EliteBook 825 G2
- HP EliteBook 840 G1
- HP EliteBook 840 G2
- HP EliteBook 845 G1
- HP EliteBook 850 G1
- HP EliteBook 850 G2
- HP EliteBook 855 G1
- HP EliteBook Folio 9470m
- HP EliteBook Revolve 810 G2
- HP EliteBook Revolve 810 G3
- HP ElitePad 1000 G2
- HP ProBook 430 G1
- HP ProBook 430 G2
- HP ProBook 440 G0
- HP ProBook 440 G1
- HP ProBook 440 G2
- HP ProBook 450 G0
- HP ProBook 450 G1
- HP ProBook 450 G2
- HP ProBook 640 G1
- HP ProBook 645 G1
- HP ProBook 650 G1
- HP ProBook 655 G1
- HP ProBook x2 620 G1
- HP Spectre x2 13-SMB Pro
- HP ZBook 14
- HP ZBook 14 G2
- HP ZBook 15
- HP ZBook 15 G2
- HP ZBook 15u
- HP ZBook 17
- HP ZBook 17 G2
- mt41 Thin Client
|
|
ローカルユーザにより、権限を取得される可能性があります。
|
ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。
|
ヒューレット・パッカード
|
- 認可・権限・アクセス制御(CWE-264) [NVD評価]
|
- CVE-2015-5367
|
- National Vulnerability Database (NVD) : CVE-2015-5367
|
|