ГрамотаИБ ГрамотаИБ

BDU:2024-02874

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,4) CVSS 6.400000095367432 · AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:L

Уязвимость функции HP TamperLock микропрограммного обеспечения UEFI (BIOS) настольных рабочих станций и персональных компьютеров Hewlett-Packard Development Company L.P., позволяющая нарушителю обойти ограничения безопасности

Соответствие зарубежным идентификаторам

CVE-2022-48220

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции HP TamperLock микропрограммного обеспечения UEFI (BIOS) настольных рабочих станций и персональных компьютеров Hewlett-Packard Development Company L.P. связана с недостаточной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю обойти ограничения безопасности

Способ устранения

Использование рекомендаций: https://support.hp.com/us-en/document/ish_10170895-10170920-16/hpsbhf03907

Сведения записи

Дата публикации: 15.04.2024
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
HP Inc.HP Elite Mini 600 G9 Desktop PC-Не указана
HP Inc.HP Elite Mini 800 G9 Desktop PC-Не указана
HP Inc.HP Elite SFF 600 G9 Desktop PC-Не указана
HP Inc.HP Elite SFF 800 G9 Desktop PC-Не указана
HP Inc.HP Elite Tower 600 G9 Desktop PC-Не указана
HP Inc.HP Elite Tower 680 G9 Desktop PC-Не указана
HP Inc.HP Elite Tower 800 G9 Desktop PC-Не указана
HP Inc.HP Elite Tower 880 G9 Desktop PC-Не указана
HP Inc.HP EliteDesk 800 G8 Desktop Mini PC-Не указана
HP Inc.HP EliteDesk 800 G8 Small Form Factor PC-Не указана
HP Inc.HP EliteDesk 800 G8 Tower PC-Не указана
HP Inc.HP EliteDesk 880 G8 Tower PC-Не указана
HP Inc.HP EliteOne 800 G8 24 All-in-One PC-Не указана
HP Inc.HP EliteOne 800 G8 27 All-in-One PC-Не указана
HP Inc.HP Mini Conferencing PC with Zoom Rooms-Не указана
HP Inc.HP Pro Mini 260 G9 Desktop PC-Не указана
HP Inc.HP Pro Mini 400 G9 Desktop PC-Не указана
HP Inc.HP Pro SFF 400 G9 Desktop PC-Не указана
HP Inc.HP Pro Tower 400 G9 Desktop PC-Не указана
HP Inc.HP Pro Tower 480 G9 Desktop PC-Не указана
HP Inc.HP Z1 G8 Tower Desktop PC-Не указана
HP Inc.HP Z1 G9 Tower Desktop PC-Не указана
HP Inc.HP Z2 Mini G9 Workstationдо 02.02.02Windows
HP Inc.HP Z2 Mini G9 Workstationдо 02.02.02Linux
HP Inc.HP Z2 Small Form Factor G8 Workstationдо 01.06.05Linux
HP Inc.HP Z2 Small Form Factor G8 Workstationдо 01.06.05Windows
HP Inc.HP Z2 Small Form Factor G9 Workstationдо 02.02.02Windows
HP Inc.HP Z2 Small Form Factor G9 Workstationдо 02.02.02Linux
HP Inc.HP Z2 Tower G8 Workstationдо 01.06.05Windows
HP Inc.HP Z2 Tower G8 Workstationдо 01.06.05Linux
HP Inc.HP Z2 Tower G9 Workstationдо 02.02.02Linux
HP Inc.HP Z2 Tower G9 Workstationдо 02.02.02Windows

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.