Описание
A potential security vulnerability has been identified in certain HP Workstation BIOS (UEFI firmware) which may allow arbitrary code execution. HP is releasing firmware mitigations for the potential vulnerability.
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1
Одновременно
cpe:2.3:o:hp:z1_all-in-one_g3_firmware:01.31:*:*:*:*:*:*:*
cpe:2.3:h:hp:z1_all-in-one_g3:-:*:*:*:*:*:*:*
Конфигурация 2
Одновременно
cpe:2.3:o:hp:z2_mini_g3_firmware:01.83:*:*:*:*:*:*:*
cpe:2.3:h:hp:z2_mini_g3:-:*:*:*:*:*:*:*
Конфигурация 3
Одновременно
cpe:2.3:o:hp:z2_mini_g4_firmware:01.08.01:*:*:*:*:*:*:*
cpe:2.3:h:hp:z2_mini_g4:-:*:*:*:*:*:*:*
Конфигурация 4
Одновременно
cpe:2.3:o:hp:z2_mini_g5_firmware:01.03.00_rev_a:*:*:*:*:*:*:*
cpe:2.3:h:hp:z2_mini_g5:-:*:*:*:*:*:*:*
Конфигурация 5
Одновременно
cpe:2.3:o:hp:z2_small_form_factor_g4_firmware:01.08.01:*:*:*:*:*:*:*
cpe:2.3:h:hp:z2_small_form_factor_g4:-:*:*:*:*:*:*:*
Конфигурация 6
Одновременно
cpe:2.3:o:hp:z2_small_form_factor_g5_firmware:01.03.00_rev_a:*:*:*:*:*:*:*
cpe:2.3:h:hp:z2_small_form_factor_g5:-:*:*:*:*:*:*:*
Конфигурация 7
Одновременно
cpe:2.3:o:hp:z2_small_form_factor_g8_firmware:01.03.00_rev_a:*:*:*:*:*:*:*
cpe:2.3:h:hp:z2_small_form_factor_g8:-:*:*:*:*:*:*:*
Конфигурация 8
Одновременно
cpe:2.3:o:hp:z2_tower_g4_firmware:01.08.01:*:*:*:*:*:*:*
cpe:2.3:h:hp:z2_tower_g4:-:*:*:*:*:*:*:*
Конфигурация 9
Одновременно
cpe:2.3:o:hp:z2_tower_g5_firmware:01.03.00_rev_a:*:*:*:*:*:*:*
cpe:2.3:h:hp:z2_tower_g5:-:*:*:*:*:*:*:*
Конфигурация 10
Одновременно
cpe:2.3:o:hp:z2_tower_g8_firmware:01.03.00_rev_a:*:*:*:*:*:*:*
cpe:2.3:h:hp:z2_tower_g8:-:*:*:*:*:*:*:*
Конфигурация 11
Одновременно
cpe:2.3:o:hp:z238_microtower_firmware:01.83:*:*:*:*:*:*:*
cpe:2.3:h:hp:z238_microtower:-:*:*:*:*:*:*:*
Конфигурация 12
Одновременно
cpe:2.3:o:hp:z240_small_form_factor_firmware:01.83:*:*:*:*:*:*:*
cpe:2.3:h:hp:z240_small_form_factor:-:*:*:*:*:*:*:*
Конфигурация 13
Одновременно
cpe:2.3:o:hp:z240_tower_firmware:01.83:*:*:*:*:*:*:*
cpe:2.3:h:hp:z240_tower:-:*:*:*:*:*:*:*
Конфигурация 14
Одновременно
cpe:2.3:o:hp:z4_g4_firmware:02.75:*:*:*:*:*:*:*
cpe:2.3:h:hp:z4_g4:-:*:*:*:*:*:*:*
Конфигурация 15
Одновременно
cpe:2.3:o:hp:z440_firmware:2.58:*:*:*:*:*:*:*
cpe:2.3:h:hp:z440:-:*:*:*:*:*:*:*
Конфигурация 16
Одновременно
cpe:2.3:o:hp:z6_g4_firmware:02.75:*:*:*:*:*:*:*
cpe:2.3:h:hp:z6_g4:-:*:*:*:*:*:*:*
Конфигурация 17
Одновременно
cpe:2.3:o:hp:z640_firmware:2.58:*:*:*:*:*:*:*
cpe:2.3:h:hp:z640:-:*:*:*:*:*:*:*
Конфигурация 18
Одновременно
cpe:2.3:o:hp:z8_g4_firmware:02.75:*:*:*:*:*:*:*
cpe:2.3:h:hp:z8_g4:-:*:*:*:*:*:*:*
Конфигурация 19
Одновременно
cpe:2.3:o:hp:z840_firmware:2.58:*:*:*:*:*:*:*
cpe:2.3:h:hp:z840:-:*:*:*:*:*:*:*
Конфигурация 20
Одновременно
cpe:2.3:o:hp:zcentral_4r_firmware:01.18:*:*:*:*:*:*:*
cpe:2.3:h:hp:zcentral_4r:-:*:*:*:*:*:*:*
EPSS
Процентиль: 51%
0.00275
Низкий
8.4 High
CVSS3
Дефекты
NVD-CWE-noinfo
CWE-94
Связанные уязвимости
CVSS3: 8.4
github
около 3 лет назад
A potential security vulnerability has been identified in certain HP Workstation BIOS (UEFI firmware) which may allow arbitrary code execution. HP is releasing firmware mitigations for the potential vulnerability.
EPSS
Процентиль: 51%
0.00275
Низкий
8.4 High
CVSS3
Дефекты
NVD-CWE-noinfo
CWE-94