Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2022-05076

CVSS: 8.2
11.08.2022

Уязвимость драйвера System Management Mode (SMM) микропрограммного обеспечения UEFI (BIOS) настольных рабочих станций, персональных компьютеров Hewlett-Packard Development Company L.P., позволяющая нарушителю повысить свои привилегии

Уязвимость драйвера System Management Mode (SMM) микропрограммного обеспечения UEFI (BIOS) настольных рабочих станций, персональных компьютеров Hewlett-Packard Development Company L.P. связана с чтением данных за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 11.08.2022
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Существует в открытом доступе
Способ эксплуатации: Манипулирование структурами данных
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций:
https://support.hp.com/us-en/document/ish_6664419-6664458-16/hpsbhf03806

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-121 Execute unauthorized code or commands

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2022-31645 Potential vulnerabilities have been identified in the system BIOS of certain HP PC products, which might allow arbitrary code...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
6.8 MEDIUM 2.0 AV:L/AC:L/Au:S/C:C/I:C/A:C
8.2 HIGH 3.0 AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2022-31645
Вендор:
  • HP Inc.
Тип ПО:
  • Микропрограммный код
Наименование ПО:
  • HP Elite Dragonfly G2
  • HP Elite Dragonfly Max
  • HP Elite x2 G8 Tablet
  • HP EliteBook 830 G7
  • HP EliteBook 830 G8
  • HP EliteBook 835 G7
  • HP EliteBook 835 G8
  • HP EliteBook 840 Aero G8
  • HP EliteBook 840 G7
  • HP EliteBook 840 G8
  • HP EliteBook 845 G7
  • HP EliteBook 845 G8
  • HP EliteBook 850 G7
  • HP EliteBook 850 G8
  • HP EliteBook 855 G7
  • HP EliteBook 855 G8
  • HP EliteBook x360 1030 G7
  • HP EliteBook x360 1030 G8
  • HP EliteBook x360 1040 G7
  • HP EliteBook x360 1040 G8
  • HP EliteBook x360 830 G7
  • HP EliteBook x360 830 G8
  • HP ProBook 430 G8
  • HP ProBook 440 G8
  • HP ProBook 445 G8
  • HP ProBook 450 G8
  • HP ProBook 630 G8
  • HP ProBook 635 Aero G8
  • HP ProBook 640 G7
  • HP ProBook 640 G8
  • HP ProBook 650 G7
  • HP ProBook 650 G8
  • HP ProBook x360 11 G7 EE
  • HP ProBook x360 435 G8 Notebook PC
  • HP ZBook Create G7
  • HP ZBook Firefly 14 G7
  • HP ZBook Firefly 14 inch G8 Mobile Workstation PC
  • HP ZBook Firefly 15 G7
  • HP ZBook Firefly 15.6 inch G8 Mobile Workstation PC
  • HP ZBook Fury 15 G7
  • HP ZBook Fury 15.6 Inch G8 Mobile Workstation PC
  • HP ZBook Fury 17 G7
  • HP ZBook Fury 17.3 Inch G8 Mobile Workstation PC
  • HP ZBook Power 15.6 inch G8 Mobile Workstation PC
  • HP ZBook Power G7
  • HP ZBook Studio 15.6 Inch G8 Mobile Workstation PC
  • HP ZBook Studio G7
  • HP ZHAN 66 Pro 14 G4 Notebook PC
  • HP ZHAN 66 Pro A 14 G4 Notebook PC
Версия ПО:
  • до 01.10.00 (HP Elite Dragonfly G2)
  • до 01.10.00 (HP Elite Dragonfly Max)
  • до 01.10.00 (HP Elite x2 G8 Tablet)
  • до 01.10.00 (HP EliteBook 830 G7)
  • до 01.10.00 (HP EliteBook 830 G8)
  • до 01.10.00 (HP EliteBook 835 G7)
  • до 01.10.00 (HP EliteBook 835 G8)
  • до 01.10.00 (HP EliteBook 840 Aero G8)
  • до 01.10.00 (HP EliteBook 840 G7)
  • до 01.10.00 (HP EliteBook 840 G8)
  • до 01.10.00 (HP EliteBook 845 G7)
  • до 01.10.00 (HP EliteBook 845 G8)
  • до 01.10.00 (HP EliteBook 850 G7)
  • до 01.10.00 (HP EliteBook 850 G8)
  • до 01.10.00 (HP EliteBook 855 G7)
  • до 01.10.00 (HP EliteBook 855 G8)
  • до 01.10.00 (HP EliteBook x360 1030 G7)
  • до 01.10.00 (HP EliteBook x360 1030 G8)
  • до 01.10.00 (HP EliteBook x360 1040 G7)
  • до 01.10.00 (HP EliteBook x360 1040 G8)
  • до 01.10.00 (HP EliteBook x360 830 G7)
  • до 01.10.00 (HP EliteBook x360 830 G8)
  • до 01.10.00 (HP ProBook 430 G8)
  • до 01.10.00 (HP ProBook 440 G8)
  • до 01.10.00 (HP ProBook 445 G8)
  • до 01.10.00 (HP ProBook 450 G8)
  • до 01.10.00 (HP ProBook 630 G8)
  • до 01.10.00 (HP ProBook 635 Aero G8)
  • до 01.10.00 (HP ProBook 640 G7)
  • до 01.10.00 (HP ProBook 640 G8)
  • до 01.10.00 (HP ProBook 650 G7)
  • до 01.10.00 (HP ProBook 650 G8)
  • до 01.10.00 (HP ProBook x360 11 G7 EE)
  • до 01.10.00 (HP ProBook x360 435 G8 Notebook PC)
  • до 01.10.00 (HP ZBook Create G7)
  • до 01.10.00 (HP ZBook Firefly 14 G7)
  • до 01.10.00 (HP ZBook Firefly 14 inch G8 Mobile Workstation PC)
  • до 01.10.00 (HP ZBook Firefly 15 G7)
  • до 01.10.00 (HP ZBook Firefly 15.6 inch G8 Mobile Workstation PC)
  • до 01.10.00 (HP ZBook Fury 15 G7)
  • до 01.10.00 (HP ZBook Fury 15.6 Inch G8 Mobile Workstation PC)
  • до 01.10.00 (HP ZBook Fury 17 G7)
  • до 01.10.00 (HP ZBook Fury 17.3 Inch G8 Mobile Workstation PC)
  • до 01.10.00 (HP ZBook Power 15.6 inch G8 Mobile Workstation PC)
  • до 01.10.00 (HP ZBook Power G7)
  • до 01.10.00 (HP ZBook Studio 15.6 Inch G8 Mobile Workstation PC)
  • до 01.10.00 (HP ZBook Studio G7)
  • до 01.10.00 (HP ZHAN 66 Pro 14 G4 Notebook PC)
  • до 01.10.00 (HP ZHAN 66 Pro A 14 G4 Notebook PC)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.