Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Workstation BIOS (UEFI Firmware) de HP. (CVE-2019-6322)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/05/2019
Última modificación:
24/08/2020

Descripción

HP ha econtado una vulnerabilidad de seguridad con algunas versiones de Workstation BIOS (UEFI Firmware), donde el tiempo de ejecución del código BIOS podría ser manipulado si el TPM está deshabilitado. Esta vulnerabilidad esta relacionada con Workstations cuyo TPM está habilitado por defecto.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:hp:z4_g4_workstation_firmware:*:*:*:*:*:*:*:* 1.70 (excluyendo)
cpe:2.3:h:hp:z4_g4_workstation:-:*:*:*:*:*:*:*
cpe:2.3:o:hp:z4_g4_core-x_workstation_firmware:*:*:*:*:*:*:*:* 1.70 (excluyendo)
cpe:2.3:h:hp:z4_g4_core-x_workstation:-:*:*:*:*:*:*:*
cpe:2.3:o:hp:z6_g4_workstation_firmware:*:*:*:*:*:*:*:* 1.71 (excluyendo)
cpe:2.3:h:hp:z6_g4_workstation:-:*:*:*:*:*:*:*
cpe:2.3:o:hp:z8_g4_workstation_firmware:*:*:*:*:*:*:*:* 1.71 (excluyendo)
cpe:2.3:h:hp:z8_g4_workstation:-:*:*:*:*:*:*:*
cpe:2.3:o:hp:z4_g4_workstation_firmware:*:*:*:*:*:linux:*:* 1.70 (excluyendo)
cpe:2.3:h:hp:z4_g4_workstation:-:*:*:*:*:*:*:*
cpe:2.3:o:hp:z4_g4_core-x_workstation_firmware:*:*:*:*:*:linux:*:* 1.70 (excluyendo)
cpe:2.3:h:hp:z4_g4_core-x_workstation:-:*:*:*:*:*:*:*
cpe:2.3:o:hp:z6_g4_workstation_firmware:*:*:*:*:*:linux:*:* 1.71 (excluyendo)
cpe:2.3:h:hp:z6_g4_workstation:-:*:*:*:*:*:*:*
cpe:2.3:o:hp:z8_g4_workstation_firmware:*:*:*:*:*:linux:*:* 1.71 (excluyendo)


Referencias a soluciones, herramientas e información