Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2022-05269

CVSS: 7.5
09.08.2022

Уязвимость реализации режима System Management Mode (SMM) системы BIOS микропрограммного обеспечения ноутбуков HP, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Уязвимость реализации режима System Management Mode (SMM) системы BIOS микропрограммного обеспечения ноутбуков HP связана с ошибками синхронизации при использовании общего ресурса. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код или вызвать отказ в обслуживании
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 09.08.2022
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Существует в открытом доступе
Способ эксплуатации: Манипулирование сроками и состоянием
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций:
https://support.hp.com/us-en/document/ish_6662920-6662944-16/hpsbhf03805

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-367 CWE-367: Time-of-check Time-of-use (TOCTOU) Race Condition

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2022-31641 Potential vulnerabilities have been identified in the system BIOS of certain HP PC products, which might allow arbitrary code...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
6 MEDIUM 2.0 AV:L/AC:H/Au:S/C:C/I:C/A:C
7.5 HIGH 3.0 AV:L/AC:H/PR:H/UI:N/S:C/C:H/I:H/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2022-31641
Вендор:
  • HP Inc.
Тип ПО:
  • Микропрограммный код
Наименование ПО:
  • HP Elite Dragonfly G2
  • HP Elite Dragonfly Max
  • HP Elite x2 G8 Tablet
  • HP EliteBook 830 G7
  • HP EliteBook 830 G8
  • HP EliteBook 835 G7
  • HP EliteBook 835 G8
  • HP EliteBook 840 Aero G8
  • HP EliteBook 840 G7
  • HP EliteBook 840 G8
  • HP EliteBook 845 G7
  • HP EliteBook 845 G8
  • HP EliteBook 850 G7
  • HP EliteBook 850 G8
  • HP EliteBook 855 G7
  • HP EliteBook 855 G8
  • HP EliteBook x360 1030 G7
  • HP EliteBook x360 1030 G8
  • HP EliteBook x360 1040 G7
  • HP EliteBook x360 1040 G8
  • HP EliteBook x360 830 G7
  • HP EliteBook x360 830 G8
  • HP ProBook 430 G8
  • HP ProBook 440 G8
  • HP ProBook 445 G8
  • HP ProBook 450 G8
  • HP ProBook 630 G8
  • HP ProBook 635 Aero G8
  • HP ProBook 640 G7
  • HP ProBook 640 G8
  • HP ProBook 650 G7
  • HP ProBook 650 G8
  • HP ProBook x360 11 G7 EE
  • HP ProBook x360 435 G8 Notebook PC
  • HP ZBook Create G7
  • HP ZBook Firefly 14 G7
  • HP ZBook Firefly 14 inch G8 Mobile Workstation PC
  • HP ZBook Firefly 15 G7
  • HP ZBook Firefly 15.6 inch G8 Mobile Workstation PC
  • HP ZBook Fury 15 G7
  • HP ZBook Fury 15.6 Inch G8 Mobile Workstation PC
  • HP ZBook Fury 17 G7
  • HP ZBook Fury 17.3 Inch G8 Mobile Workstation PC
  • HP ZBook Power 15.6 inch G8 Mobile Workstation PC
  • HP ZBook Power G7
  • HP ZBook Studio 15.6 Inch G8 Mobile Workstation PC
  • HP ZBook Studio G7
  • HP ZHAN 66 Pro 14 G4 Notebook PC
  • HP ZHAN 66 Pro A 14 G4 Notebook PC
Версия ПО:
  • до 01.10.00 (HP Elite Dragonfly G2)
  • до 01.10.00 (HP Elite Dragonfly Max)
  • до 01.10.00 (HP Elite x2 G8 Tablet)
  • до 01.10.00 (HP EliteBook 830 G7)
  • до 01.10.00 (HP EliteBook 830 G8)
  • до 01.10.00 (HP EliteBook 835 G7)
  • до 01.10.00 (HP EliteBook 835 G8)
  • до 01.10.00 (HP EliteBook 840 Aero G8)
  • до 01.10.00 (HP EliteBook 840 G7)
  • до 01.10.00 (HP EliteBook 840 G8)
  • до 01.10.00 (HP EliteBook 845 G7)
  • до 01.10.00 (HP EliteBook 845 G8)
  • до 01.10.00 (HP EliteBook 850 G7)
  • до 01.10.00 (HP EliteBook 850 G8)
  • до 01.10.00 (HP EliteBook 855 G7)
  • до 01.10.00 (HP EliteBook 855 G8)
  • до 01.10.00 (HP EliteBook x360 1030 G7)
  • до 01.10.00 (HP EliteBook x360 1030 G8)
  • до 01.10.00 (HP EliteBook x360 1040 G7)
  • до 01.10.00 (HP EliteBook x360 1040 G8)
  • до 01.10.00 (HP EliteBook x360 830 G7)
  • до 01.10.00 (HP EliteBook x360 830 G8)
  • до 01.10.00 (HP ProBook 430 G8)
  • до 01.10.00 (HP ProBook 440 G8)
  • до 01.10.00 (HP ProBook 445 G8)
  • до 01.10.00 (HP ProBook 450 G8)
  • до 01.10.00 (HP ProBook 630 G8)
  • до 01.10.00 (HP ProBook 635 Aero G8)
  • до 01.10.00 (HP ProBook 640 G7)
  • до 01.10.00 (HP ProBook 640 G8)
  • до 01.10.00 (HP ProBook 650 G7)
  • до 01.10.00 (HP ProBook 650 G8)
  • до 01.10.00 (HP ProBook x360 11 G7 EE)
  • до 01.10.00 (HP ProBook x360 435 G8 Notebook PC)
  • до 01.10.00 (HP ZBook Create G7)
  • до 01.10.00 (HP ZBook Firefly 14 G7)
  • до 01.10.00 (HP ZBook Firefly 14 inch G8 Mobile Workstation PC)
  • до 01.10.00 (HP ZBook Firefly 15 G7)
  • до 01.10.00 (HP ZBook Firefly 15.6 inch G8 Mobile Workstation PC)
  • до 01.10.00 (HP ZBook Fury 15 G7)
  • до 01.10.00 (HP ZBook Fury 15.6 Inch G8 Mobile Workstation PC)
  • до 01.10.00 (HP ZBook Fury 17 G7)
  • до 01.10.00 (HP ZBook Fury 17.3 Inch G8 Mobile Workstation PC)
  • до 01.10.00 (HP ZBook Power 15.6 inch G8 Mobile Workstation PC)
  • до 01.10.00 (HP ZBook Power G7)
  • до 01.10.00 (HP ZBook Studio 15.6 Inch G8 Mobile Workstation PC)
  • до 01.10.00 (HP ZBook Studio G7)
  • до 01.10.00 (HP ZHAN 66 Pro 14 G4 Notebook PC)
  • до 01.10.00 (HP ZHAN 66 Pro A 14 G4 Notebook PC)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.