ГрамотаИБ ГрамотаИБ

BDU:2022-05066

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,2) CVSS 8.199999809265137 · AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

Уязвимость драйвера System Management Mode (SMM) микропрограммного обеспечения UEFI (BIOS) настольных рабочих станций, персональных компьютеров Hewlett-Packard Development Company L.P., позволяющая нарушителю повысить свои привилегии

Соответствие зарубежным идентификаторам

CVE-2022-31646

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость драйвера System Management Mode (SMM) микропрограммного обеспечения UEFI (BIOS) настольных рабочих станций, персональных компьютеров Hewlett-Packard Development Company L.P. связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии

Способ устранения

Использование рекомендаций: https://support.hp.com/us-en/document/ish_6664419-6664458-16/hpsbhf03806

Сведения записи

Дата публикации: 17.08.2022
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
HP Inc.HP Elite Dragonfly G2до 01.10.00Не указана
HP Inc.HP Elite Dragonfly Maxдо 01.10.00Не указана
HP Inc.HP Elite x2 G8 Tabletдо 01.10.00Не указана
HP Inc.HP EliteBook 830 G7до 01.10.00Не указана
HP Inc.HP EliteBook 830 G8до 01.10.00Не указана
HP Inc.HP EliteBook 835 G7до 01.10.00Не указана
HP Inc.HP EliteBook 835 G8до 01.10.00Не указана
HP Inc.HP EliteBook 840 Aero G8до 01.10.00Не указана
HP Inc.HP EliteBook 840 G7до 01.10.00Не указана
HP Inc.HP EliteBook 840 G8до 01.10.00Не указана
HP Inc.HP EliteBook 845 G7до 01.10.00Не указана
HP Inc.HP EliteBook 845 G8до 01.10.00Не указана
HP Inc.HP EliteBook 850 G7до 01.10.00Не указана
HP Inc.HP EliteBook 850 G8до 01.10.00Не указана
HP Inc.HP EliteBook 855 G7до 01.10.00Не указана
HP Inc.HP EliteBook 855 G8до 01.10.00Не указана
HP Inc.HP EliteBook x360 1030 G7до 01.10.00Не указана
HP Inc.HP EliteBook x360 1030 G8до 01.10.00Не указана
HP Inc.HP EliteBook x360 1040 G7до 01.10.00Не указана
HP Inc.HP EliteBook x360 1040 G8до 01.10.00Не указана
HP Inc.HP EliteBook x360 830 G7до 01.10.00Не указана
HP Inc.HP EliteBook x360 830 G8до 01.10.00Не указана
HP Inc.HP ProBook 430 G8до 01.10.00Не указана
HP Inc.HP ProBook 440 G8до 01.10.00Не указана
HP Inc.HP ProBook 445 G8до 01.10.00Не указана
HP Inc.HP ProBook 450 G8до 01.10.00Не указана
HP Inc.HP ProBook 630 G8до 01.10.00Не указана
HP Inc.HP ProBook 635 Aero G8до 01.10.00Не указана
HP Inc.HP ProBook 640 G7до 01.10.00Не указана
HP Inc.HP ProBook 640 G8до 01.10.00Не указана
HP Inc.HP ProBook 650 G7до 01.10.00Не указана
HP Inc.HP ProBook 650 G8до 01.10.00Не указана
HP Inc.HP ProBook x360 11 G7 EEдо 01.10.00Не указана
HP Inc.HP ProBook x360 435 G8 Notebook PCдо 01.10.00Не указана
HP Inc.HP ZBook Create G7до 01.10.00Не указана
HP Inc.HP ZBook Firefly 14 G7до 01.10.00Не указана
HP Inc.HP ZBook Firefly 14 inch G8 Mobile Workstation PCдо 01.10.00Не указана
HP Inc.HP ZBook Firefly 15 G7до 01.10.00Не указана
HP Inc.HP ZBook Firefly 15.6 inch G8 Mobile Workstation PCдо 01.10.00Не указана
HP Inc.HP ZBook Fury 15 G7до 01.10.00Не указана
HP Inc.HP ZBook Fury 15.6 Inch G8 Mobile Workstation PCдо 01.10.00Не указана
HP Inc.HP ZBook Fury 17 G7до 01.10.00Не указана
HP Inc.HP ZBook Fury 17.3 Inch G8 Mobile Workstation PCдо 01.10.00Не указана
HP Inc.HP ZBook Power 15.6 inch G8 Mobile Workstation PCдо 01.10.00Не указана
HP Inc.HP ZBook Power G7до 01.10.00Не указана
HP Inc.HP ZBook Studio 15.6 Inch G8 Mobile Workstation PCдо 01.10.00Не указана
HP Inc.HP ZBook Studio G7до 01.10.00Не указана
HP Inc.HP ZHAN 66 Pro 14 G4 Notebook PCдо 01.10.00Не указана
HP Inc.HP ZHAN 66 Pro A 14 G4 Notebook PCдо 01.10.00Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.