ГрамотаИБ ГрамотаИБ

BDU:2024-04830

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,6) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,8) CVSS 6.800000190734863 · AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:L

Уязвимость микропрограммного обеспечения BIOS ноутбуков и рабочих станций HP, связанная с неправильным присвоением разрешений для критичного ресурса, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код

Соответствие зарубежным идентификаторам

CVE-2022-37019

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость микропрограммного обеспечения BIOS ноутбуков и рабочих станций HP связана с неправильным присвоением разрешений для критичного ресурса. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии и выполнить произвольный код

Способ устранения

Использование рекомендаций производителя: https://support.hp.com/us-en/document/ish_10737430-10737454-16/hpsbhf03943

Сведения записи

Дата публикации: 28.06.2024
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
HP Inc.HP Elite Sliceдо 00.02.64Не указана
HP Inc.HP Elite Slice for Meeting Roomsдо 00.02.64Не указана
HP Inc.HP EliteBook 820 G3 Notebook PCдо 1.62Не указана
HP Inc.HP EliteBook 828 G3 Notebook PCдо 1.62Не указана
HP Inc.HP EliteBook 840 G3 Notebook PCдо 1.62Не указана
HP Inc.HP EliteBook 850 G3 Notebook PCдо 1.62Не указана
HP Inc.HP EliteBook Folio 1040 G3 Notebook PCдо 1.62Не указана
HP Inc.HP EliteBook Folio G1 Notebook PCдо 1.62Не указана
HP Inc.HP EliteDesk 800 35W G2 Desktop Mini PCдо 00.02.63Не указана
HP Inc.HP EliteDesk 800 65W G2 Desktop Mini PCдо 00.02.63Не указана
HP Inc.HP MP9 G2 Retail Systemдо 2.63Не указана
HP Inc.HP ProBook 440 G3 Notebook PCдо 1.62Не указана
HP Inc.HP ProBook 446 G3 Notebook PCдо 1.62Не указана
HP Inc.HP ProBook 470 G3 Notebook PCдо 1.62Не указана
HP Inc.HP ProBook 640 G2 Notebook PCдо 1.62Не указана
HP Inc.HP ProBook 650 G2 Notebook PCдо 1.62Не указана
HP Inc.HP RP9 G1 Retail Systemдо 2.64Не указана
HP Inc.HP Z238 Microtower Workstationдо 1.91Linux
HP Inc.HP Z238 Microtower Workstationдо 1.91Windows
HP Inc.HP Z240 Small Form Factor Workstationдо 1.91Windows
HP Inc.HP Z240 Small Form Factor Workstationдо 1.91Linux
HP Inc.HP Z240 Tower Workstationдо 1.91Windows
HP Inc.HP Z240 Tower Workstationдо 1.91Linux
HP Inc.HP ZBook 15 G3до 1.62Не указана
HP Inc.HP ZBook 15u G3до 1.62Не указана
HP Inc.HP ZBook 17 G3до 1.62Не указана
HP Inc.HP ZBook Studio G3до 1.62Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.