Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-37018

Опубликовано: 12 дек. 2022
Источник: nvd
CVSS3: 8.4
EPSS Низкий

Описание

A potential vulnerability has been identified in the system BIOS for certain HP PC products which may allow escalation of privileges and code execution. HP is releasing firmware updates to mitigate the potential vulnerability.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:hp:z1_g3_firmware:*:*:*:*:*:*:*:*
Версия до 01.33 (исключая)
cpe:2.3:h:hp:z1_g3:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:hp:z2_mini_g3_firmware:*:*:*:*:*:*:*:*
Версия до 01.85 (исключая)
cpe:2.3:h:hp:z2_mini_g3:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:hp:z238_microtower_firmware:*:*:*:*:*:*:*:*
Версия до 01.85 (исключая)
cpe:2.3:h:hp:z238_microtower:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:hp:z240_sff_firmware:*:*:*:*:*:*:*:*
Версия до 01.85 (исключая)
cpe:2.3:h:hp:z240_sff:-:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

cpe:2.3:o:hp:z240_tower_firmware:*:*:*:*:*:*:*:*
Версия до 01.85 (исключая)
cpe:2.3:h:hp:z240_tower:-:*:*:*:*:*:*:*
Конфигурация 6

Одновременно

cpe:2.3:o:hp:engage_one_aio_system_firmware:*:*:*:*:*:*:*:*
Версия до 02.44 (исключая)
cpe:2.3:h:hp:engage_one_aio_system:-:*:*:*:*:*:*:*
Конфигурация 7

Одновременно

cpe:2.3:o:hp:mp9_g2_retail_system_firmware:*:*:*:*:*:*:*:*
Версия до 02.59 (исключая)
cpe:2.3:h:hp:mp9_g2_retail_system:-:*:*:*:*:*:*:*
Конфигурация 8

Одновременно

cpe:2.3:o:hp:rp9_g1_retail_system_firmware:*:*:*:*:*:*:*:*
Версия до 02.59 (исключая)
cpe:2.3:h:hp:rp9_g1_retail_system:-:*:*:*:*:*:*:*
Конфигурация 9

Одновременно

cpe:2.3:o:hp:elite_slice_firmware:*:*:*:*:*:*:*:*
Версия до 02.59 (исключая)
cpe:2.3:h:hp:elite_slice:-:*:*:*:*:*:*:*
Конфигурация 10

Одновременно

cpe:2.3:o:hp:elitedesk_800_35w_g2_desktop_mini_pc_firmware:*:*:*:*:*:*:*:*
Версия до 02.59 (исключая)
cpe:2.3:h:hp:elitedesk_800_35w_g2_desktop_mini_pc:-:*:*:*:*:*:*:*
Конфигурация 11

Одновременно

cpe:2.3:o:hp:elitedesk_800_35w_g3_desktop_mini_pc_firmware:*:*:*:*:*:*:*:*
Версия до 02.44 (исключая)
cpe:2.3:h:hp:elitedesk_800_35w_g3_desktop_mini_pc:-:*:*:*:*:*:*:*
Конфигурация 12

Одновременно

cpe:2.3:o:hp:elitedesk_800_65w_g2_desktop_mini_pc_firmware:*:*:*:*:*:*:*:*
Версия до 02.59 (исключая)
cpe:2.3:h:hp:elitedesk_800_65w_g2_desktop_mini_pc:-:*:*:*:*:*:*:*
Конфигурация 13

Одновременно

cpe:2.3:o:hp:elitedesk_800_65w_g3_desktop_mini_pc_firmware:*:*:*:*:*:*:*:*
Версия до 02.44 (исключая)
cpe:2.3:h:hp:elitedesk_800_65w_g3_desktop_mini_pc:-:*:*:*:*:*:*:*
Конфигурация 14

Одновременно

cpe:2.3:o:hp:elitedesk_800_g2_sff_firmware:*:*:*:*:*:*:*:*
Версия до 02.59 (исключая)
cpe:2.3:h:hp:elitedesk_800_g2_sff:-:*:*:*:*:*:*:*
Конфигурация 15

Одновременно

cpe:2.3:o:hp:eliteone_800_g2_aio_firmware:*:*:*:*:*:*:*:*
Версия до 02.59 (исключая)
cpe:2.3:h:hp:eliteone_800_g2_aio:-:*:*:*:*:*:*:*
Конфигурация 16

Одновременно

cpe:2.3:o:hp:eliteone_800_g3_firmware:*:*:*:*:*:*:*:*
Версия до 02.44 (исключая)
cpe:2.3:h:hp:eliteone_800_g3:-:*:*:*:*:*:*:*
Конфигурация 17

Одновременно

cpe:2.3:o:hp:prodesk_400_g3_dm_firmware:*:*:*:*:*:*:*:*
Версия до 02.44 (исключая)
cpe:2.3:h:hp:prodesk_400_g3_dm:-:*:*:*:*:*:*:*
Конфигурация 18

Одновременно

cpe:2.3:o:hp:prodesk_400_g4_microtower_firmware:*:*:*:*:*:*:*:*
Версия до 02.44 (исключая)
cpe:2.3:h:hp:prodesk_400_g4_microtower:-:*:*:*:*:*:*:*
Конфигурация 19

Одновременно

cpe:2.3:o:hp:prodesk_400_g4_sff_firmware:*:*:*:*:*:*:*:*
Версия до 02.44 (исключая)
cpe:2.3:h:hp:prodesk_400_g4_sff:-:*:*:*:*:*:*:*
Конфигурация 20

Одновременно

cpe:2.3:o:hp:prodesk_480_g4_microtower_pc_firmware:*:*:*:*:*:*:*:*
Версия до 02.44 (исключая)
cpe:2.3:h:hp:prodesk_480_g4_microtower_pc:-:*:*:*:*:*:*:*
Конфигурация 21

Одновременно

cpe:2.3:o:hp:prodesk_600_g2_dm_firmware:*:*:*:*:*:*:*:*
Версия до 02.59 (исключая)
cpe:2.3:h:hp:prodesk_600_g2_dm:-:*:*:*:*:*:*:*
Конфигурация 22

Одновременно

cpe:2.3:o:hp:prodesk_600_g2_microtower_pc_firmware:*:*:*:*:*:*:*:*
Версия до 02.59 (исключая)
cpe:2.3:h:hp:prodesk_600_g2_microtower_pc:-:*:*:*:*:*:*:*
Конфигурация 23

Одновременно

cpe:2.3:o:hp:prodesk_600_g2_sff_firmware:*:*:*:*:*:*:*:*
Версия до 02.59 (исключая)
cpe:2.3:h:hp:prodesk_600_g2_sff:-:*:*:*:*:*:*:*
Конфигурация 24

Одновременно

cpe:2.3:o:hp:prodesk_600_g3_desktop_mini_firmware:*:*:*:*:*:*:*:*
Версия до 02.44 (исключая)
cpe:2.3:h:hp:prodesk_600_g3_desktop_mini:-:*:*:*:*:*:*:*
Конфигурация 25

Одновременно

cpe:2.3:o:hp:prodesk_600_g3_microtower_pc_firmware:*:*:*:*:*:*:*:*
Версия до 02.44 (исключая)
cpe:2.3:h:hp:prodesk_600_g3_microtower_pc:-:*:*:*:*:*:*:*
Конфигурация 26

Одновременно

cpe:2.3:o:hp:prodesk_600_g3_sff_firmware:*:*:*:*:*:*:*:*
Версия до 02.44 (исключая)
cpe:2.3:h:hp:prodesk_600_g3_sff:-:*:*:*:*:*:*:*
Конфигурация 27

Одновременно

cpe:2.3:o:hp:prodesk_680_g2_microtower_pc_firmware:*:*:*:*:*:*:*:*
Версия до 02.59 (исключая)
cpe:2.3:h:hp:prodesk_680_g2_microtower_pc:-:*:*:*:*:*:*:*
Конфигурация 28

Одновременно

cpe:2.3:o:hp:prodesk_680_g3_microtower_pc_firmware:*:*:*:*:*:*:*:*
Версия до 02.44 (исключая)
cpe:2.3:h:hp:prodesk_680_g3_microtower_pc:-:*:*:*:*:*:*:*
Конфигурация 29

Одновременно

cpe:2.3:o:hp:proone_400_g2_aio_firmware:*:*:*:*:*:*:*:*
Версия до 02.59 (исключая)
cpe:2.3:h:hp:proone_400_g2_aio:-:*:*:*:*:*:*:*
Конфигурация 30

Одновременно

cpe:2.3:o:hp:proone_400_g3_aio_firmware:*:*:*:*:*:*:*:*
Версия до 02.44 (исключая)
cpe:2.3:h:hp:proone_400_g3_aio:-:*:*:*:*:*:*:*
Конфигурация 31

Одновременно

cpe:2.3:o:hp:proone_480_g3_firmware:*:*:*:*:*:*:*:*
Версия до 02.44 (исключая)
cpe:2.3:h:hp:proone_480_g3:-:*:*:*:*:*:*:*
Конфигурация 32

Одновременно

cpe:2.3:o:hp:proone_600_g2_aio_firmware:*:*:*:*:*:*:*:*
Версия до 02.59 (исключая)
cpe:2.3:h:hp:proone_600_g2_aio:-:*:*:*:*:*:*:*
Конфигурация 33

Одновременно

cpe:2.3:o:hp:proone_600_g3_firmware:*:*:*:*:*:*:*:*
Версия до 02.44 (исключая)
cpe:2.3:h:hp:proone_600_g3:-:*:*:*:*:*:*:*
Конфигурация 34

Одновременно

cpe:2.3:o:hp:elite_x2_1012_g1_firmware:*:*:*:*:*:*:*:*
Версия до 01.58 (исключая)
cpe:2.3:h:hp:elite_x2_1012_g1:-:*:*:*:*:*:*:*
Конфигурация 35

Одновременно

cpe:2.3:o:hp:elite_x2_1012_g2_firmware:*:*:*:*:*:*:*:*
Версия до 01.44 (исключая)
cpe:2.3:h:hp:elite_x2_1012_g2:-:*:*:*:*:*:*:*
Конфигурация 36

Одновременно

cpe:2.3:o:hp:elitebook_1030_g1_firmware:*:*:*:*:*:*:*:*
Версия до 01.58 (исключая)
cpe:2.3:h:hp:elitebook_1030_g1:-:*:*:*:*:*:*:*
Конфигурация 37

Одновременно

cpe:2.3:o:hp:elitebook_1040_g3_firmware:*:*:*:*:*:*:*:*
Версия до 01.58 (исключая)
cpe:2.3:h:hp:elitebook_1040_g3:-:*:*:*:*:*:*:*
Конфигурация 38

Одновременно

cpe:2.3:o:hp:elitebook_1040_g4_firmware:*:*:*:*:*:*:*:*
Версия до 01.44 (исключая)
cpe:2.3:h:hp:elitebook_1040_g4:-:*:*:*:*:*:*:*
Конфигурация 39

Одновременно

cpe:2.3:o:hp:elitebook_820_g3_firmware:*:*:*:*:*:*:*:*
Версия до 01.58 (исключая)
cpe:2.3:h:hp:elitebook_820_g3:-:*:*:*:*:*:*:*
Конфигурация 40

Одновременно

cpe:2.3:o:hp:elitebook_820_g4_firmware:*:*:*:*:*:*:*:*
Версия до 01.44 (исключая)
cpe:2.3:h:hp:elitebook_820_g4:-:*:*:*:*:*:*:*
Конфигурация 41

Одновременно

cpe:2.3:o:hp:elitebook_828_g3_firmware:*:*:*:*:*:*:*:*
Версия до 01.58 (исключая)
cpe:2.3:h:hp:elitebook_828_g3:-:*:*:*:*:*:*:*
Конфигурация 42

Одновременно

cpe:2.3:o:hp:elitebook_828_g4_firmware:*:*:*:*:*:*:*:*
Версия до 01.44 (исключая)
cpe:2.3:h:hp:elitebook_828_g4:-:*:*:*:*:*:*:*
Конфигурация 43

Одновременно

cpe:2.3:o:hp:elitebook_840_g3_firmware:*:*:*:*:*:*:*:*
Версия до 01.58 (исключая)
cpe:2.3:h:hp:elitebook_840_g3:-:*:*:*:*:*:*:*
Конфигурация 44

Одновременно

cpe:2.3:o:hp:elitebook_840_g4_firmware:*:*:*:*:*:*:*:*
Версия до 01.44 (исключая)
cpe:2.3:h:hp:elitebook_840_g4:-:*:*:*:*:*:*:*
Конфигурация 45

Одновременно

cpe:2.3:o:hp:elitebook_848_g3_firmware:*:*:*:*:*:*:*:*
Версия до 01.58 (исключая)
cpe:2.3:h:hp:elitebook_848_g3:-:*:*:*:*:*:*:*
Конфигурация 46

Одновременно

cpe:2.3:o:hp:elitebook_848_g4_firmware:*:*:*:*:*:*:*:*
Версия до 01.44 (исключая)
cpe:2.3:h:hp:elitebook_848_g4:-:*:*:*:*:*:*:*
Конфигурация 47

Одновременно

cpe:2.3:o:hp:elitebook_850_g3_firmware:*:*:*:*:*:*:*:*
Версия до 01.58 (исключая)
cpe:2.3:h:hp:elitebook_850_g3:-:*:*:*:*:*:*:*
Конфигурация 48

Одновременно

cpe:2.3:o:hp:elitebook_850_g4_firmware:*:*:*:*:*:*:*:*
Версия до 01.44 (исключая)
cpe:2.3:h:hp:elitebook_850_g4:-:*:*:*:*:*:*:*
Конфигурация 49

Одновременно

cpe:2.3:o:hp:elitebook_folio_g1_firmware:*:*:*:*:*:*:*:*
Версия до 01.58 (исключая)
cpe:2.3:h:hp:elitebook_folio_g1:-:*:*:*:*:*:*:*
Конфигурация 50

Одновременно

cpe:2.3:o:hp:elitebook_x360_1020_g2_firmware:*:*:*:*:*:*:*:*
Версия до 01.44 (исключая)
cpe:2.3:h:hp:elitebook_x360_1020_g2:-:*:*:*:*:*:*:*
Конфигурация 51

Одновременно

cpe:2.3:o:hp:elitebook_x360_1030_g2_firmware:*:*:*:*:*:*:*:*
Версия до 01.44 (исключая)
cpe:2.3:h:hp:elitebook_x360_1030_g2:-:*:*:*:*:*:*:*
Конфигурация 52

Одновременно

cpe:2.3:o:hp:probook_11_g2_firmware:*:*:*:*:education:*:*:*
Версия до 01.58 (исключая)
cpe:2.3:h:hp:probook_11_g2:-:*:*:*:education:*:*:*
Конфигурация 53

Одновременно

cpe:2.3:o:hp:pro_x2_612_g2_firmware:*:*:*:*:*:*:*:*
Версия до 01.44 (исключая)
cpe:2.3:h:hp:pro_x2_612_g2:-:*:*:*:*:*:*:*
Конфигурация 54

Одновременно

cpe:2.3:o:hp:probook_430_g4_firmware:*:*:*:*:*:*:*:*
Версия до 01.44 (исключая)
cpe:2.3:h:hp:probook_430_g4:-:*:*:*:*:*:*:*
Конфигурация 55

Одновременно

cpe:2.3:o:hp:probook_440_g3_firmware:*:*:*:*:*:*:*:*
Версия до 01.58 (исключая)
cpe:2.3:h:hp:probook_440_g3:-:*:*:*:*:*:*:*
Конфигурация 56

Одновременно

cpe:2.3:o:hp:probook_440_g4_firmware:*:*:*:*:*:*:*:*
Версия до 01.44 (исключая)
cpe:2.3:h:hp:probook_440_g4:-:*:*:*:*:*:*:*
Конфигурация 57

Одновременно

cpe:2.3:o:hp:probook_446_g3_firmware:*:*:*:*:*:*:*:*
Версия до 01.58 (исключая)
cpe:2.3:h:hp:probook_446_g3:-:*:*:*:*:*:*:*
Конфигурация 58

Одновременно

cpe:2.3:o:hp:probook_450_g4_firmware:*:*:*:*:*:*:*:*
Версия до 01.44 (исключая)
cpe:2.3:h:hp:probook_450_g4:-:*:*:*:*:*:*:*
Конфигурация 59

Одновременно

cpe:2.3:o:hp:probook_470_g3_firmware:*:*:*:*:*:*:*:*
Версия до 01.58 (исключая)
cpe:2.3:h:hp:probook_470_g3:-:*:*:*:*:*:*:*
Конфигурация 60

Одновременно

cpe:2.3:o:hp:probook_470_g4_firmware:*:*:*:*:*:*:*:*
Версия до 01.44 (исключая)
cpe:2.3:h:hp:probook_470_g4:-:*:*:*:*:*:*:*
Конфигурация 61

Одновременно

cpe:2.3:o:hp:probook_640_g2_firmware:*:*:*:*:*:*:*:*
Версия до 01.58 (исключая)
cpe:2.3:h:hp:probook_640_g2:-:*:*:*:*:*:*:*
Конфигурация 62

Одновременно

cpe:2.3:o:hp:probook_640_g3_firmware:*:*:*:*:*:*:*:*
Версия до 01.44 (исключая)
cpe:2.3:h:hp:probook_640_g3:-:*:*:*:*:*:*:*
Конфигурация 63

Одновременно

cpe:2.3:o:hp:probook_650_g2_firmware:*:*:*:*:*:*:*:*
Версия до 01.58 (исключая)
cpe:2.3:h:hp:probook_650_g2:-:*:*:*:*:*:*:*
Конфигурация 64

Одновременно

cpe:2.3:o:hp:probook_650_g3_firmware:*:*:*:*:*:*:*:*
Версия до 01.44 (исключая)
cpe:2.3:h:hp:probook_650_g3:-:*:*:*:*:*:*:*
Конфигурация 65

Одновременно

cpe:2.3:o:hp:probook_x360_11_g2_firmware:*:*:*:*:education:*:*:*
Версия до 1.46 (исключая)
cpe:2.3:h:hp:probook_x360_11_g2:-:*:*:*:education:*:*:*
Конфигурация 66

Одновременно

cpe:2.3:o:hp:zbook_14u_g4_firmware:*:*:*:*:*:*:*:*
Версия до 01.44 (исключая)
cpe:2.3:h:hp:zbook_14u_g4:-:*:*:*:*:*:*:*
Конфигурация 67

Одновременно

cpe:2.3:o:hp:zbook_15_g3_firmware:*:*:*:*:*:*:*:*
Версия до 01.58 (исключая)
cpe:2.3:h:hp:zbook_15_g3:-:*:*:*:*:*:*:*
Конфигурация 68

Одновременно

cpe:2.3:o:hp:zbook_15_g4_firmware:*:*:*:*:*:*:*:*
Версия до 01.44 (исключая)
cpe:2.3:h:hp:zbook_15_g4:-:*:*:*:*:*:*:*
Конфигурация 69

Одновременно

cpe:2.3:o:hp:zbook_15u_g3_firmware:*:*:*:*:*:*:*:*
Версия до 01.58 (исключая)
cpe:2.3:h:hp:zbook_15u_g3:-:*:*:*:*:*:*:*
Конфигурация 70

Одновременно

cpe:2.3:o:hp:zbook_15u_g4_firmware:*:*:*:*:*:*:*:*
Версия до 01.44 (исключая)
cpe:2.3:h:hp:zbook_15u_g4:-:*:*:*:*:*:*:*
Конфигурация 71

Одновременно

cpe:2.3:o:hp:zbook_17_g3_firmware:*:*:*:*:*:*:*:*
Версия до 01.58 (исключая)
cpe:2.3:h:hp:zbook_17_g3:-:*:*:*:*:*:*:*
Конфигурация 72

Одновременно

cpe:2.3:o:hp:zbook_17_g4_firmware:*:*:*:*:*:*:*:*
Версия до 01.44 (исключая)
cpe:2.3:h:hp:zbook_17_g4:-:*:*:*:*:*:*:*
Конфигурация 73

Одновременно

cpe:2.3:o:hp:zbook_studio_g3_firmware:*:*:*:*:*:*:*:*
Версия до 01.58 (исключая)
cpe:2.3:h:hp:zbook_studio_g3:-:*:*:*:*:*:*:*
Конфигурация 74

Одновременно

cpe:2.3:o:hp:zbook_studio_g4_firmware:*:*:*:*:*:*:*:*
Версия до 01.44 (исключая)
cpe:2.3:h:hp:zbook_studio_g4:-:*:*:*:*:*:*:*
Конфигурация 75

Одновременно

cpe:2.3:o:hp:zbook_studio_x2_g4_firmware:*:*:*:*:*:*:*:*
Версия до 01.44 (исключая)
cpe:2.3:h:hp:zbook_studio_x2_g4:-:*:*:*:*:*:*:*

EPSS

Процентиль: 10%
0.00036
Низкий

8.4 High

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-276

Связанные уязвимости

CVSS3: 8.4
github
около 3 лет назад

A potential vulnerability has been identified in the system BIOS for certain HP PC products which may allow escalation of privileges and code execution. HP is releasing firmware updates to mitigate the potential vulnerability.

EPSS

Процентиль: 10%
0.00036
Низкий

8.4 High

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-276