Wybrane wersje HP PC Hardware Diagnostics Windows, HP Image Assistant oraz HP Thunderbolt Dock G2 Firmware zawierają podatność umożliwiającą nieuprawnione podniesienie uprawnień (privilege escalation). Krytyczny poziom CVSS 9.8 przy braku wymagań co do uwierzytelnienia i interakcji użytkownika czyni tę podatność szczególnie niebezpieczną.
▸ Pokaż oryginał (EN)
Certain versions of HP PC Hardware Diagnostics Windows, HP Image Assistant, and HP Thunderbolt Dock G2 Firmware are potentially vulnerable to elevation of privilege.
Podatność umożliwia atakującemu uzyskanie wyższych uprawnień niż te, do których jest uprawniony. Wektor ataku sieciowy (AV:N) bez wymogu uwierzytelnienia (PR:N) i bez interakcji użytkownika (UI:N) wskazuje, że exploit może być przeprowadzony zdalnie. Dokładny mechanizm techniczny nie został ujawniony przez producenta w dostępnym opisie.
Atakujący może uzyskać pełną kontrolę nad systemem poprzez podniesienie uprawnień, co może prowadzić do naruszenia poufności, integralności oraz dostępności danych i zasobów systemowych.
Należy zastosować patche dostępne u producenta zgodnie z referencjami: https://support.hp.com/us-en/document/ish_8128401-8128440-16/hspbhf03848
Wybrane wersje HP PC Hardware Diagnostics Windows, HP Image Assistant oraz HP Thunderbolt Dock G2 Firmware — dokładne wersje wskazane w referencjach producenta (support.hp.com).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HHP Image Assistant
APPHp< 5.1.8HP Pc Hardware Diagnostics
APPHp< 2.2.0.0HP Thunderbolt Dock G2
HWHpwszystkie wersjeHP Thunderbolt Dock G2 Firmware
OSHpwszystkie wersje
Powiązane podatności
Buffer overflow w HP PC Hardware Diagnostics Windows
Certain versions of HP PC Hardware Diagnostics Windows are potentially vulnerable to elevation of privilege.
W HP Image Assistant w wersjach poniżej 5.3.3 zidentyfikowano potencjalną lukę bezpieczeństwa. Podatność mogła...
RCE w Apache Struts 2 poprzez błędną obsługę nagłówków HTTP (Jakarta Multipart parser)
RCE w Adobe Flash Player — heap-based buffer overflow (CVE-2015-3113)