JVNDB-2024-030096
|
ヒューレット・パッカードのHP Elite Slice ファームウェア等の複数製品における古典的バッファオーバーフローの脆弱性
|
特定のHP PC製品のシステムBIOSに潜在的な脆弱性が見つかっており、それにより権限昇格やコード実行が可能になる恐れがあります。HPはこれらの潜在的な脆弱性を軽減するためにファームウェアの更新をリリースしました。
|
CVSS v3 による深刻度 基本値: 6.8 (警告) [その他]
- 攻撃元区分: ローカル
- 攻撃条件の複雑さ: 低
- 攻撃に必要な特権レベル: 不要
- 利用者の関与: 不要
- 影響の想定範囲: 変更なし
- 機密性への影響(C): なし
- 完全性への影響(I): 高
- 可用性への影響(A): 低
|
|
ヒューレット・パッカード
- elitebook 1040 g3 ファームウェア 01.62 未満
- EliteBook Folio G1 ファームウェア 01.62 未満
- HP Elite Slice For Meeting Rooms Firmware 00.02.64 未満
- HP Elite Slice ファームウェア 00.02.64 未満
- HP EliteBook 820 G3 Firmware 01.62 未満
- HP EliteBook 828 G3 Firmware 01.62 未満
- HP EliteBook 840 G3 Firmware 01.62 未満
- HP EliteBook 848 G3 Firmware 01.62 未満
- HP EliteBook 850 G3 Firmware 01.62 未満
- HP EliteDesk 800 35W G2 Mini PC ファームウェア 00.02.63 未満
- HP EliteDesk 800 65W G2 Mini PC ファームウェア 00.02.63 未満
- HP MP9 G2 Retail System ファームウェア 02.63 未満
- HP ProBook 440 G3 Firmware 1.62 未満
- HP ProBook 446 G3 Firmware 1.62 未満
- HP ProBook 470 G3 Firmware 1.62 未満
- HP ProBook 640 G2 Firmware 1.62 未満
- HP ProBook 650 G2 Firmware 1.62 未満
- HP RP9 G1 Retail System ファームウェア 02.64 未満
- HP Z2 Mini G3 Workstation Firmware 01.91 未満
- HP Z238 Microtower Workstation Firmware 01.91 未満
- HP Z240 Small Form Factor Workstation Firmware 01.91 未満
- HP Z240 Tower Workstation ファームウェア 01.91 未満
- HP ZBook 15 G3 Firmware 1.62 未満
- HP ZBook 15u G3 Firmware 1.62 未満
- HP ZBook 17 G3 Firmware 1.62 未満
- ZBook Studio G3 ファームウェア 1.62 未満
|
本脆弱性の影響を受ける製品の詳細については、ベンダ情報および参考情報をご確認ください。
|
当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。
また、当該ソフトウェアが扱う全ての情報が書き換えられる可能性があります。
さらに、当該ソフトウェアの一部が停止する可能性があります。
そして、この脆弱性を悪用した攻撃の影響は、他のソフトウェアには及びません。
|
正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。
|
ヒューレット・パッカード
|
- 古典的バッファオーバーフロー(CWE-120) [その他]
|
- CVE-2022-37020
|
- National Vulnerability Database (NVD) : CVE-2022-37020
|
|