CRITICAL🇬🇧 English

CVE-2023-32673

Podatność privilege escalation w oprogramowaniu HP Diagnostics i Firmware

CVSS 9.8v3.1pub. 2023-06-12upd. 2025-01-03

Wybrane wersje HP PC Hardware Diagnostics Windows, HP Image Assistant oraz HP Thunderbolt Dock G2 Firmware zawierają podatność umożliwiającą nieuprawnione podniesienie uprawnień (privilege escalation). Krytyczny poziom CVSS 9.8 przy braku wymagań co do uwierzytelnienia i interakcji użytkownika czyni tę podatność szczególnie niebezpieczną.

Pokaż oryginał (EN)

Certain versions of HP PC Hardware Diagnostics Windows, HP Image Assistant, and HP Thunderbolt Dock G2 Firmware are potentially vulnerable to elevation of privilege.

🤖 Analiza AI
Jak działa

Podatność umożliwia atakującemu uzyskanie wyższych uprawnień niż te, do których jest uprawniony. Wektor ataku sieciowy (AV:N) bez wymogu uwierzytelnienia (PR:N) i bez interakcji użytkownika (UI:N) wskazuje, że exploit może być przeprowadzony zdalnie. Dokładny mechanizm techniczny nie został ujawniony przez producenta w dostępnym opisie.

Skutki

Atakujący może uzyskać pełną kontrolę nad systemem poprzez podniesienie uprawnień, co może prowadzić do naruszenia poufności, integralności oraz dostępności danych i zasobów systemowych.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami: https://support.hp.com/us-en/document/ish_8128401-8128440-16/hspbhf03848

Kogo dotyczy

Wybrane wersje HP PC Hardware Diagnostics Windows, HP Image Assistant oraz HP Thunderbolt Dock G2 Firmware — dokładne wersje wskazane w referencjach producenta (support.hp.com).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • HP Image Assistant

    APP
    Hp
    < 5.1.8
  • HP Pc Hardware Diagnostics

    APP
    Hp
    < 2.2.0.0
  • HP Thunderbolt Dock G2

    HW
    Hp
    wszystkie wersje
  • HP Thunderbolt Dock G2 Firmware

    OS
    Hp
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2023-32674CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w HP PC Hardware Diagnostics Windows

CVE-2023-5739HIGH7.8ten sam produkt

Certain versions of HP PC Hardware Diagnostics Windows are potentially vulnerable to elevation of privilege.

CVE-2025-13492MEDIUM5.4ten sam produkt

W HP Image Assistant w wersjach poniżej 5.3.3 zidentyfikowano potencjalną lukę bezpieczeństwa. Podatność mogła...

CVE-2017-5638CRITICAL9.8⚠ KEVPL ✓ten sam vendor

RCE w Apache Struts 2 poprzez błędną obsługę nagłówków HTTP (Jakarta Multipart parser)

CVE-2015-3113CRITICAL9.8⚠ KEVPL ✓ten sam vendor

RCE w Adobe Flash Player — heap-based buffer overflow (CVE-2015-3113)