【活用ガイド】

JVNDB-2024-030096

ヒューレット・パッカードのHP Elite Slice ファームウェア等の複数製品における古典的バッファオーバーフローの脆弱性

概要

特定のHP PC製品のシステムBIOSに潜在的な脆弱性が見つかっており、それにより権限昇格やコード実行が可能になる恐れがあります。HPはこれらの潜在的な脆弱性を軽減するためにファームウェアの更新をリリースしました。
CVSS による深刻度 (CVSS とは?)

CVSS v3 による深刻度
基本値: 6.8 (警告) [その他]
  • 攻撃元区分: ローカル
  • 攻撃条件の複雑さ: 低
  • 攻撃に必要な特権レベル: 不要
  • 利用者の関与: 不要
  • 影響の想定範囲: 変更なし
  • 機密性への影響(C): なし
  • 完全性への影響(I): 高
  • 可用性への影響(A): 低
影響を受けるシステム


ヒューレット・パッカード
  • elitebook 1040 g3 ファームウェア 01.62 未満
  • EliteBook Folio G1 ファームウェア 01.62 未満
  • HP Elite Slice For Meeting Rooms Firmware 00.02.64 未満
  • HP Elite Slice ファームウェア 00.02.64 未満
  • HP EliteBook 820 G3 Firmware 01.62 未満
  • HP EliteBook 828 G3 Firmware 01.62 未満
  • HP EliteBook 840 G3 Firmware 01.62 未満
  • HP EliteBook 848 G3 Firmware 01.62 未満
  • HP EliteBook 850 G3 Firmware 01.62 未満
  • HP EliteDesk 800 35W G2 Mini PC ファームウェア 00.02.63 未満
  • HP EliteDesk 800 65W G2 Mini PC ファームウェア 00.02.63 未満
  • HP MP9 G2 Retail System ファームウェア 02.63 未満
  • HP ProBook 440 G3 Firmware 1.62 未満
  • HP ProBook 446 G3 Firmware 1.62 未満
  • HP ProBook 470 G3 Firmware 1.62 未満
  • HP ProBook 640 G2 Firmware 1.62 未満
  • HP ProBook 650 G2 Firmware 1.62 未満
  • HP RP9 G1 Retail System ファームウェア 02.64 未満
  • HP Z2 Mini G3 Workstation Firmware 01.91 未満
  • HP Z238 Microtower Workstation Firmware 01.91 未満
  • HP Z240 Small Form Factor Workstation Firmware 01.91 未満
  • HP Z240 Tower Workstation ファームウェア 01.91 未満
  • HP ZBook 15 G3 Firmware 1.62 未満
  • HP ZBook 15u G3 Firmware 1.62 未満
  • HP ZBook 17 G3 Firmware 1.62 未満
  • ZBook Studio G3 ファームウェア 1.62 未満

本脆弱性の影響を受ける製品の詳細については、ベンダ情報および参考情報をご確認ください。
想定される影響

当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。
また、当該ソフトウェアが扱う全ての情報が書き換えられる可能性があります。
さらに、当該ソフトウェアの一部が停止する可能性があります。
そして、この脆弱性を悪用した攻撃の影響は、他のソフトウェアには及びません。
対策

正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。
ベンダ情報

ヒューレット・パッカード
CWEによる脆弱性タイプ一覧  CWEとは?

  1. 古典的バッファオーバーフロー(CWE-120) [その他]
共通脆弱性識別子(CVE)  CVEとは?

  1. CVE-2022-37020
参考情報

  1. National Vulnerability Database (NVD) : CVE-2022-37020
更新履歴

  • [2026年02月17日]
      掲載