Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-3661

Опубликовано: 12 дек. 2022
Источник: nvd
CVSS3: 8.4
EPSS Низкий

Описание

A potential security vulnerability has been identified in certain HP Workstation BIOS (UEFI firmware) which may allow arbitrary code execution. HP is releasing firmware mitigations for the potential vulnerability.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:hp:z1_all-in-one_g3_firmware:01.31:*:*:*:*:*:*:*
cpe:2.3:h:hp:z1_all-in-one_g3:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:hp:z2_mini_g3_firmware:01.83:*:*:*:*:*:*:*
cpe:2.3:h:hp:z2_mini_g3:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:hp:z2_mini_g4_firmware:01.08.01:*:*:*:*:*:*:*
cpe:2.3:h:hp:z2_mini_g4:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:hp:z2_mini_g5_firmware:01.03.00_rev_a:*:*:*:*:*:*:*
cpe:2.3:h:hp:z2_mini_g5:-:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

cpe:2.3:o:hp:z2_small_form_factor_g4_firmware:01.08.01:*:*:*:*:*:*:*
cpe:2.3:h:hp:z2_small_form_factor_g4:-:*:*:*:*:*:*:*
Конфигурация 6

Одновременно

cpe:2.3:o:hp:z2_small_form_factor_g5_firmware:01.03.00_rev_a:*:*:*:*:*:*:*
cpe:2.3:h:hp:z2_small_form_factor_g5:-:*:*:*:*:*:*:*
Конфигурация 7

Одновременно

cpe:2.3:o:hp:z2_small_form_factor_g8_firmware:01.03.00_rev_a:*:*:*:*:*:*:*
cpe:2.3:h:hp:z2_small_form_factor_g8:-:*:*:*:*:*:*:*
Конфигурация 8

Одновременно

cpe:2.3:o:hp:z2_tower_g4_firmware:01.08.01:*:*:*:*:*:*:*
cpe:2.3:h:hp:z2_tower_g4:-:*:*:*:*:*:*:*
Конфигурация 9

Одновременно

cpe:2.3:o:hp:z2_tower_g5_firmware:01.03.00_rev_a:*:*:*:*:*:*:*
cpe:2.3:h:hp:z2_tower_g5:-:*:*:*:*:*:*:*
Конфигурация 10

Одновременно

cpe:2.3:o:hp:z2_tower_g8_firmware:01.03.00_rev_a:*:*:*:*:*:*:*
cpe:2.3:h:hp:z2_tower_g8:-:*:*:*:*:*:*:*
Конфигурация 11

Одновременно

cpe:2.3:o:hp:z238_microtower_firmware:01.83:*:*:*:*:*:*:*
cpe:2.3:h:hp:z238_microtower:-:*:*:*:*:*:*:*
Конфигурация 12

Одновременно

cpe:2.3:o:hp:z240_small_form_factor_firmware:01.83:*:*:*:*:*:*:*
cpe:2.3:h:hp:z240_small_form_factor:-:*:*:*:*:*:*:*
Конфигурация 13

Одновременно

cpe:2.3:o:hp:z240_tower_firmware:01.83:*:*:*:*:*:*:*
cpe:2.3:h:hp:z240_tower:-:*:*:*:*:*:*:*
Конфигурация 14

Одновременно

cpe:2.3:o:hp:z4_g4_firmware:02.75:*:*:*:*:*:*:*
cpe:2.3:h:hp:z4_g4:-:*:*:*:*:*:*:*
Конфигурация 15

Одновременно

cpe:2.3:o:hp:z440_firmware:2.58:*:*:*:*:*:*:*
cpe:2.3:h:hp:z440:-:*:*:*:*:*:*:*
Конфигурация 16

Одновременно

cpe:2.3:o:hp:z6_g4_firmware:02.75:*:*:*:*:*:*:*
cpe:2.3:h:hp:z6_g4:-:*:*:*:*:*:*:*
Конфигурация 17

Одновременно

cpe:2.3:o:hp:z640_firmware:2.58:*:*:*:*:*:*:*
cpe:2.3:h:hp:z640:-:*:*:*:*:*:*:*
Конфигурация 18

Одновременно

cpe:2.3:o:hp:z8_g4_firmware:02.75:*:*:*:*:*:*:*
cpe:2.3:h:hp:z8_g4:-:*:*:*:*:*:*:*
Конфигурация 19

Одновременно

cpe:2.3:o:hp:z840_firmware:2.58:*:*:*:*:*:*:*
cpe:2.3:h:hp:z840:-:*:*:*:*:*:*:*
Конфигурация 20

Одновременно

cpe:2.3:o:hp:zcentral_4r_firmware:01.18:*:*:*:*:*:*:*
cpe:2.3:h:hp:zcentral_4r:-:*:*:*:*:*:*:*

EPSS

Процентиль: 51%
0.00275
Низкий

8.4 High

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-94

Связанные уязвимости

CVSS3: 8.4
github
около 3 лет назад

A potential security vulnerability has been identified in certain HP Workstation BIOS (UEFI firmware) which may allow arbitrary code execution. HP is releasing firmware mitigations for the potential vulnerability.

EPSS

Процентиль: 51%
0.00275
Низкий

8.4 High

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-94