Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2022-05053

CVSS: 7.8
11.08.2022

Уязвимость микропрограммного обеспечения UEFI (BIOS) настольных рабочих станций, персональных компьютеров Hewlett-Packard Development Company L.P., связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю повысить свои привилегии

Уязвимость микропрограммного обеспечения UEFI (BIOS) настольных рабочих станций, персональных компьютеров Hewlett-Packard Development Company L.P. связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 11.08.2022
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Существует в открытом доступе
Способ эксплуатации: Манипулирование структурами данных
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций:
https://support.hp.com/us-en/document/ish_6664419-6664458-16/hpsbhf03806

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-119 Выполнение операций за пределами буфера памяти

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2022-27537 Potential vulnerabilities have been identified in the system BIOS of certain HP PC products, which might allow arbitrary code...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
6 MEDIUM 2.0 AV:L/AC:H/Au:S/C:C/I:C/A:C
7.8 HIGH 3.0 AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2022-27537
Вендор:
  • HP Inc.
Тип ПО:
  • Микропрограммный код
Наименование ПО:
  • HP Elite Dragonfly G2
  • HP Elite Dragonfly Max
  • HP Elite x2 G8 Tablet
  • HP EliteBook 830 G7
  • HP EliteBook 830 G8
  • HP EliteBook 835 G7
  • HP EliteBook 835 G8
  • HP EliteBook 840 Aero G8
  • HP EliteBook 840 G7
  • HP EliteBook 840 G8
  • HP EliteBook 845 G7
  • HP EliteBook 845 G8
  • HP EliteBook 850 G7
  • HP EliteBook 850 G8
  • HP EliteBook 855 G7
  • HP EliteBook 855 G8
  • HP EliteBook x360 1030 G7
  • HP EliteBook x360 1030 G8
  • HP EliteBook x360 1040 G7
  • HP EliteBook x360 1040 G8
  • HP EliteBook x360 830 G7
  • HP EliteBook x360 830 G8
  • HP ProBook 430 G8
  • HP ProBook 440 G8
  • HP ProBook 445 G8
  • HP ProBook 450 G8
  • HP ProBook 630 G8
  • HP ProBook 635 Aero G8
  • HP ProBook 640 G7
  • HP ProBook 640 G8
  • HP ProBook 650 G7
  • HP ProBook 650 G8
  • HP ProBook x360 11 G7 EE
  • HP ProBook x360 435 G8 Notebook PC
  • HP ZBook Create G7
  • HP ZBook Firefly 14 G7
  • HP ZBook Firefly 14 inch G8 Mobile Workstation PC
  • HP ZBook Firefly 15 G7
  • HP ZBook Firefly 15.6 inch G8 Mobile Workstation PC
  • HP ZBook Fury 15 G7
  • HP ZBook Fury 15.6 Inch G8 Mobile Workstation PC
  • HP ZBook Fury 17 G7
  • HP ZBook Fury 17.3 Inch G8 Mobile Workstation PC
  • HP ZBook Power 15.6 inch G8 Mobile Workstation PC
  • HP ZBook Power G7
  • HP ZBook Studio 15.6 Inch G8 Mobile Workstation PC
  • HP ZBook Studio G7
  • HP ZHAN 66 Pro 14 G4 Notebook PC
  • HP ZHAN 66 Pro A 14 G4 Notebook PC
Версия ПО:
  • до 01.10.00 (HP Elite Dragonfly G2)
  • до 01.10.00 (HP Elite Dragonfly Max)
  • до 01.10.00 (HP Elite x2 G8 Tablet)
  • до 01.10.00 (HP EliteBook 830 G7)
  • до 01.10.00 (HP EliteBook 830 G8)
  • до 01.10.00 (HP EliteBook 835 G7)
  • до 01.10.00 (HP EliteBook 835 G8)
  • до 01.10.00 (HP EliteBook 840 Aero G8)
  • до 01.10.00 (HP EliteBook 840 G7)
  • до 01.10.00 (HP EliteBook 840 G8)
  • до 01.10.00 (HP EliteBook 845 G7)
  • до 01.10.00 (HP EliteBook 845 G8)
  • до 01.10.00 (HP EliteBook 850 G7)
  • до 01.10.00 (HP EliteBook 850 G8)
  • до 01.10.00 (HP EliteBook 855 G7)
  • до 01.10.00 (HP EliteBook 855 G8)
  • до 01.10.00 (HP EliteBook x360 1030 G7)
  • до 01.10.00 (HP EliteBook x360 1030 G8)
  • до 01.10.00 (HP EliteBook x360 1040 G7)
  • до 01.10.00 (HP EliteBook x360 1040 G8)
  • до 01.10.00 (HP EliteBook x360 830 G7)
  • до 01.10.00 (HP EliteBook x360 830 G8)
  • до 01.10.00 (HP ProBook 430 G8)
  • до 01.10.00 (HP ProBook 440 G8)
  • до 01.10.00 (HP ProBook 445 G8)
  • до 01.10.00 (HP ProBook 450 G8)
  • до 01.10.00 (HP ProBook 630 G8)
  • до 01.10.00 (HP ProBook 635 Aero G8)
  • до 01.10.00 (HP ProBook 640 G7)
  • до 01.10.00 (HP ProBook 640 G8)
  • до 01.10.00 (HP ProBook 650 G7)
  • до 01.10.00 (HP ProBook 650 G8)
  • до 01.10.00 (HP ProBook x360 11 G7 EE)
  • до 01.10.00 (HP ProBook x360 435 G8 Notebook PC)
  • до 01.10.00 (HP ZBook Create G7)
  • до 01.10.00 (HP ZBook Firefly 14 G7)
  • до 01.10.00 (HP ZBook Firefly 14 inch G8 Mobile Workstation PC)
  • до 01.10.00 (HP ZBook Firefly 15 G7)
  • до 01.10.00 (HP ZBook Firefly 15.6 inch G8 Mobile Workstation PC)
  • до 01.10.00 (HP ZBook Fury 15 G7)
  • до 01.10.00 (HP ZBook Fury 15.6 Inch G8 Mobile Workstation PC)
  • до 01.10.00 (HP ZBook Fury 17 G7)
  • до 01.10.00 (HP ZBook Fury 17.3 Inch G8 Mobile Workstation PC)
  • до 01.10.00 (HP ZBook Power 15.6 inch G8 Mobile Workstation PC)
  • до 01.10.00 (HP ZBook Power G7)
  • до 01.10.00 (HP ZBook Studio 15.6 Inch G8 Mobile Workstation PC)
  • до 01.10.00 (HP ZBook Studio G7)
  • до 01.10.00 (HP ZHAN 66 Pro 14 G4 Notebook PC)
  • до 01.10.00 (HP ZHAN 66 Pro A 14 G4 Notebook PC)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.