Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-6322

Опубликовано: 29 мая 2019
Источник: nvd
CVSS3: 6.8
CVSS2: 9
EPSS Низкий

Описание

HP has identified a security vulnerability with some versions of Workstation BIOS (UEFI Firmware) where the runtime BIOS code could be tampered with if the TPM is disabled. This vulnerability relates to Workstations whose TPM is enabled by default.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:hp:z4_g4_workstation_firmware:*:*:*:*:*:*:*:*
Версия до 1.70 (исключая)
cpe:2.3:h:hp:z4_g4_workstation:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:hp:z4_g4_core-x_workstation_firmware:*:*:*:*:*:*:*:*
Версия до 1.70 (исключая)
cpe:2.3:h:hp:z4_g4_core-x_workstation:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:hp:z6_g4_workstation_firmware:*:*:*:*:*:*:*:*
Версия до 1.71 (исключая)
cpe:2.3:h:hp:z6_g4_workstation:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:hp:z8_g4_workstation_firmware:*:*:*:*:*:*:*:*
Версия до 1.71 (исключая)
cpe:2.3:h:hp:z8_g4_workstation:-:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

cpe:2.3:o:hp:z4_g4_workstation_firmware:*:*:*:*:*:linux:*:*
Версия до 1.70 (исключая)
cpe:2.3:h:hp:z4_g4_workstation:-:*:*:*:*:*:*:*
Конфигурация 6

Одновременно

cpe:2.3:o:hp:z4_g4_core-x_workstation_firmware:*:*:*:*:*:linux:*:*
Версия до 1.70 (исключая)
cpe:2.3:h:hp:z4_g4_core-x_workstation:-:*:*:*:*:*:*:*
Конфигурация 7

Одновременно

cpe:2.3:o:hp:z6_g4_workstation_firmware:*:*:*:*:*:linux:*:*
Версия до 1.71 (исключая)
cpe:2.3:h:hp:z6_g4_workstation:-:*:*:*:*:*:*:*
Конфигурация 8

Одновременно

cpe:2.3:o:hp:z8_g4_workstation_firmware:*:*:*:*:*:linux:*:*
Версия до 1.71 (исключая)
cpe:2.3:h:hp:z8_g4_workstation:-:*:*:*:*:*:*:*

EPSS

Процентиль: 54%
0.00314
Низкий

6.8 Medium

CVSS3

9 Critical

CVSS2

Дефекты

CWE-667

Связанные уязвимости

CVSS3: 6.8
github
больше 3 лет назад

HP has identified a security vulnerability with some versions of Workstation BIOS (UEFI Firmware) where the runtime BIOS code could be tampered with if the TPM is disabled. This vulnerability relates to Workstations whose TPM is enabled by default.

CVSS3: 6.8
fstec
почти 7 лет назад

Уязвимость микропрограммного обеспечения UEFI (BIOS) рабочих станций HP, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 54%
0.00314
Низкий

6.8 Medium

CVSS3

9 Critical

CVSS2

Дефекты

CWE-667