Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2022-31636

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/06/2023
Última modificación:
03/01/2025

Descripción

*** Pendiente de traducción *** Potential time-of-check to time-of-use (TOCTOU) vulnerabilities have been identified in the BIOS for certain HP PC products, which might allow arbitrary code execution, escalation of privilege, denial of service, and information disclosure.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:hp:zcentral_4r_workstation_firmware:*:*:*:*:*:*:*:* 1.24 (incluyendo)
cpe:2.3:h:hp:zcentral_4r_workstation:-:*:*:*:*:*:*:*
cpe:2.3:o:hp:z1_all-in-one_g3_workstation_firmware:*:*:*:*:*:*:*:* 1.33 (incluyendo)
cpe:2.3:h:hp:z1_all-in-one_g3_workstation:-:*:*:*:*:*:*:*
cpe:2.3:o:hp:elitebook_725_g4_firmware:*:*:*:*:*:*:*:* 1.42 (incluyendo)
cpe:2.3:h:hp:elitebook_725_g4:-:*:*:*:*:*:*:*
cpe:2.3:o:hp:elitebook_745_g4_firmware:*:*:*:*:*:*:*:* 1.42 (incluyendo)
cpe:2.3:h:hp:elitebook_745_g4:-:*:*:*:*:*:*:*
cpe:2.3:o:hp:elitebook_755_g4_firmware:*:*:*:*:*:*:*:* 1.42 (incluyendo)
cpe:2.3:h:hp:elitebook_755_g4:-:*:*:*:*:*:*:*
cpe:2.3:o:hp:probook_645_g3_firmware:*:*:*:*:*:*:*:* 1.42 (incluyendo)
cpe:2.3:h:hp:probook_645_g3:-:*:*:*:*:*:*:*
cpe:2.3:o:hp:probook_655_g3_firmware:*:*:*:*:*:*:*:* 1.42 (incluyendo)
cpe:2.3:h:hp:probook_655_g3:-:*:*:*:*:*:*:*
cpe:2.3:o:hp:mt43_mobile_thin_client_firmware:*:*:*:*:*:*:*:* 1.42 (incluyendo)