Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Workstation BIOS (UEFI Firmware) de HP. (CVE-2019-6321)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/05/2019
Última modificación:
24/08/2020

Descripción

HP ha encontrado una vulnerabilidad de seguridad con algunas versiones de Workstation BIOS (UEFI Firmware), donde el tiempo de ejecución del código BIOS podría ser manipulado si el TPM está deshabilitado. Esta vulnerabilidad esta relacionada con Workstatiosn cuyo TPM está deshabilitado por defecto.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:hp:z4_g4_workstation_firmware:*:*:*:*:*:*:*:* 1.70 (excluyendo)
cpe:2.3:h:hp:z4_g4_workstation:-:*:*:*:*:*:*:*
cpe:2.3:o:hp:z4_g4_core-x_workstation_firmware:*:*:*:*:*:*:*:* 1.70 (excluyendo)
cpe:2.3:h:hp:z4_g4_core-x_workstation:-:*:*:*:*:*:*:*
cpe:2.3:o:hp:z6_g4_workstation_firmware:*:*:*:*:*:*:*:* 1.71 (excluyendo)
cpe:2.3:h:hp:z6_g4_workstation:-:*:*:*:*:*:*:*
cpe:2.3:o:hp:z8_g4_workstation_firmware:*:*:*:*:*:*:*:* 1.71 (excluyendo)
cpe:2.3:h:hp:z8_g4_workstation:-:*:*:*:*:*:*:*
cpe:2.3:o:hp:z4_g4_workstation_firmware:*:*:*:*:*:linux:*:* 1.70 (excluyendo)
cpe:2.3:h:hp:z4_g4_workstation:-:*:*:*:*:*:*:*
cpe:2.3:o:hp:z4_g4_core-x_workstation_firmware:*:*:*:*:*:linux:*:* 1.70 (excluyendo)
cpe:2.3:h:hp:z4_g4_core-x_workstation:-:*:*:*:*:*:*:*
cpe:2.3:o:hp:z6_g4_workstation_firmware:*:*:*:*:*:linux:*:* 1.71 (excluyendo)
cpe:2.3:h:hp:z6_g4_workstation:-:*:*:*:*:*:*:*
cpe:2.3:o:hp:z8_g4_workstation_firmware:*:*:*:*:*:linux:*:* 1.71 (excluyendo)


Referencias a soluciones, herramientas e información