HP Notebook/Desktop hibák

CH azonosító

CH-13086

Angol cím

HP Notebook/Desktop vulnerabilities

Felfedezés dátuma

2016.03.06.

Súlyosság

Közepes

Érintett rendszerek

HP

Érintett verziók

Az érintett (2015-ös)termékek:
HP ZBook 15 G3 & ZBook 17 G3
HP ZBook 15u G3
HP ZBook Studio G3
HP EliteBook Folio 1040 G3
HP EliteBook Folio 1012 x2 G2
HP EliteBook 840 G3
HP EliteBook 850 G3
HP EliteBook 820 G3
HP Elitebook 745 G3
HP Elitebook 755 G3
HP Elitebook 725 G3
HP mt42 Mobile Thin Client
HP EliteDesk 800 G2 TWR
HP EliteDesk 800 G2 DM
HP mp9 G2 Retail System
HP EliteDesk 800 SFF
HP EliteOne 800 G2 23-in T/NT
HP EliteDesk 705 G2 MT/SFF
HP EliteDesk 705 G2 DM
HP EliteOne 705 G2 23in AiO T/NT

Összefoglaló

A HP 2015-ös asztali és hordozható számítógépei, valamint munkaállomásai egy sebezhetőséget rejtenek.

Leírás

A hiba szolgáltatásmegtagadási támadásokhoz, a rendszerek megbénulásához vezethet. 

A biztonsági hiba kizárólag a helyi rendszerekből használható ki. A probléma révén elérhetővé válhat, hogy a HP Sure Start technológia által biztosított automatikus védelem, a BIOS helyreállítás során hibát idézzen elő.

A HP Sure Start észleli a támadásokat és meghibásodásokat, valamint automatikusan, valós időben javítja a BIOS-t.

Megoldás

Telepítse a javítócsomagokat

Támadás típusa

Deny of service (Szolgáltatás megtagadás)

Szükséges hozzáférés

Local/Shell (Helyi/shell)

Hivatkozások

CVE-2016-2243 - NVD CVE-2016-2243
Gyártói referencia: h20565.www2.hp.com
Egyéb referencia: isbk.hu


Legfrissebb sérülékenységek
CVE-2026-21241 – Windows Ancillary Function Driver for WinSock Elevation of Privilege sérülékenység
CVE-2025-40540 – SolarWinds Serv-U Type Confusion Remote Code Execution sérülékenység
CVE-2025-40539 – SolarWinds Serv-U Type Confusion Remote Code Execution sérülékenysége
CVE-2025-40538 – SolarWinds Serv-U Broken Access Control Remote Code Execution sérülékenysége
CVE-2026-25108 – Soliton Systems K.K FileZen OS Command Injection sérülékenység
CVE-2025-68461 – RoundCube Webmail Cross-site Scripting sérülékenység
CVE-2026-22769 – Dell RecoverPoint for Virtual Machines (RP4VMs) Use of Hard-coded Credentials sérülékenység
CVE-2021-22175 – GitLab Server-Side Request Forgery (SSRF) sérülékenység
CVE-2008-0015 – Microsoft Windows Video ActiveX Control Remote Code Execution sérülékenység
CVE-2024-7694 – TeamT5 ThreatSonar Anti-Ransomware Unrestricted Upload of File with Dangerous Type sérülékenység
Tovább a sérülékenységekhez »