solution Contentsolution Content

SUPPORT COMMUNICATION- BOLETIM DE SEGURANÇA

Identificação do documento: c05520410

Versão: 9

HPSBGN03558 rev.9 - Registro local de depuração do Driver de áudio HD Conexant

AVISO: As informações neste Boletim de Segurança devem originar providências assim que possível.

Data de liberação : 15-May-2017

Última atualização : 13-Dec-2017

Potencial impacto na segurança:
Perda local potencial de confidencialidade

RESUMO DE VULNERABILIDADE
Uma possível vulnerabilidade de segurança causada por um recurso local de depuração que não foi desativado antes do lançamento do produto foi identificada em determinadas versões do driver de áudio HD Conexant em produtos HP. A HP não tem acesso aos dados do cliente devido a esse problema.
Número de referência
CVE TBD, PSR-2017-0067
VERSÕES DE SOFTWARE COMPATÍVEIS*: SOMENTE as versões impactadas estão relacionadas.
Consulte a seção RESOLUÇÃO para produtos afetados.
HISTÓRICO
Para obter uma versão com assinatura PGP deste boletim de segurança, escreva para: hp-security-alert@hp.com
Métrica básica do CVSS 3.0
Referência
Vetor básico
Pontuação básica
CVE TBD
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
6,5
As informações sobre o CVSS estão documentadas no aviso aos clientes HP: HPSN­2008­002.
RESOLUÇÃO
A HP providenciou atualizações do software do driver de áudio HD Conexant. Os produtos HP afetados são mostrados na tabela abaixo. Atualizaremos a tabela conforme SoftPaqs ficarem disponíveis.
observação:
Versões na coluna "Versões corrigidas pelo fabricante" indicam a versão mínima que contém a correção. Todas as versões subsequentes também incluem a correção.
Notebooks comerciais
Nome do produto
Versões do pacote de SoftPaq
Número do SoftPaq
Versão(ões) do Fornecedor Fixa
HP Elite x2 1012 G1
10.0.931.90, Q,52
Windows 10: 9,0.134,1
Windows 8,1: 9,0.134,1
Windows 7: 8,65.204,1
HP EliteBook 725 G3
10.0.931.90, Q,52
Windows 10: 8,65.204,1
Windows 8,1: 8,65.204,1
Windows 7: 8,65.204,1
HP EliteBook 725 G4
11.39.2168.57, Q,53
Windows 10: 8,65.205,1
Windows 7: 8,65.205,1
HP EliteBook 745 G3
10.0.931.90, Q,52
Windows 10: 8,65.204,1
Windows 8,1: 8,65.204,1
Windows 7: 8,65.204,1
HP EliteBook 745 G4
11.39.2168.57, Q,53
Windows 10: 8,65.205,1
Windows 7: 8,65.205,1
HP EliteBook 755 G3
10.0.931.90, Q,52
Windows 10: 8,65.204,1
Windows 8,1: 8,65.204,1
Windows 7: 8,65.204,1
HP EliteBook 755 G4
11.39.2168.57, Q,53
Windows 10: 8,65.205,1
Windows 7: 8,65.205,1
HP EliteBook 820 G3
10.0.931.90, Q,52
Windows 10: 9,0.134,1
Windows 8,1: 9,0.134,1
Windows 7: 8,65.204,1
HP EliteBook 820 G4
11.39.2168.57, Q,53
Windows 10: 9,0.136,1
Windows 7: 8,65.205,1
HP EliteBook 828 G3
10.0.931.90, Q,52
Windows 10: 9,0.134,1
Windows 8,1: 9,0.134,1
Windows 7: 8,65.204,1
HP EliteBook 828 G4
11.39.2168.57, Q,53
Windows 10: 9,0.136,1
Windows 7: 8,65.205,1
HP EliteBook 840 G3
10.0.931.90, Q,52
Windows 10: 9,0.134,1
Windows 8,1: 9,0.134,1
Windows 7: 8,65.204,1
HP EliteBook 840 G4
11.39.2168.57, Q,53
Windows 10: 9,0.136,1
Windows 7: 8,65.205,1
HP EliteBook 848 G3
10.0.931.90, Q,52
Windows 10: 9,0.134,1
Windows 8,1: 9,0.134,1
Windows 7: 8,65.204,1
HP EliteBook 848 G4
11.39.2168.57, Q,53
Windows 10: 9,0.136,1
Windows 7: 8,65.205,1
HP EliteBook 850 G3
10.0.931.90, Q,52
Windows 10: 9,0.134,1
Windows 8,1: 9,0.134,1
Windows 7: 8,65.204,1
HP EliteBook 850 G4
11.39.2168.57, Q,53
Windows 10: 9,0.136,1
Windows 7: 8,65.205,1
HP EliteBook Folio 1030 G1
10.0.931.90, Q,52
Windows 10: 9,0.134,1
Windows 8,1: 9,0.134,1
Windows 7: 8,65.204,1
HP EliteBook Folio 1040 G3
10.0.931.90, Q,52
Windows 10: 9,0.134,1
Windows 8,1: 9,0.134,1
Windows 7: 8,65.204,1
HP EliteBook Folio G1
10.0.931.90, Q,52
Windows 10: 9,0.134,1
Windows 8,1: 9,0.134,1
Windows 7: 8,65.204,1
HP EliteBook x360 1030 G2
11.39.2168.57, Q,53
Windows 10: 9,0.136,1
Windows 7: 8,65.205,1
Thin Client portátil HP mt20
11.39.2168.57, Q,53
Windows 10: 9,0.136,1
Windows 7: 8,65.205,1
Thin Client portátil HP mt42
10.0.931.90, Q,52
Windows 10: 8.65.204.1
Windows 8,1: 8.65.204.1
Windows 7: 8,65.204,1
Thin Client portátil HP mt43
11.39.2168.57, Q,53
Windows 10: 8,65.205,1
Windows 7: 8,65.205,1
HP Pro X2 612 G2
11.39.2168.58, Q,53
Windows 10: 9,0.137,1
Windows 7: 8,65.207,1
HP ProBook 11 G2
9.0.134.1, A,10
9,0.134,1
HP ProBook 430 G3
10.0.931.90, Q,52
Windows 10: 9,0.134,1
Windows 8,1: 9,0.134,1
Windows 7: 8,65.204,1
HP ProBook 430 G4
11.39.2168.57, Q,53
Windows 10: 9,0.136,1
Windows 7: 8,65.205,1
HP ProBook 440 G3
10.0.931.90, Q,52
Windows 10: 9,0.134,1
Windows 8,1: 9,0.134,1
Windows 7: 8,65.204,1
HP ProBook 440 G4
11.39.2168.57, Q,53
Windows 10: 9,0.136,1
Windows 7: 8,65.205,1
HP ProBook 446 G3
10.0.931.90, Q,52
Windows 10: 9,0.134,1
Windows 8,1: 9,0.134,1
Windows 7: 8,65.204,1
HP ProBook 450 G3
10.0.931.90, Q,52
Windows 10: 9,0.134,1
Windows 8,1: 9,0.134,1
Windows 7: 8,65.204,1
HP ProBook 450 G4
11.39.2168.57, Q,53
Windows 10: 9,0.136,1
Windows 7: 8,65.205,1
HP ProBook 455 G3
10.0.931.90, Q,52
Windows 10: 8,65.204,1
Windows 8,1: 8,65.204,1
Windows 7: 8,65.204,1
HP ProBook 455 G4
11.39.2168.57, Q,53
Windows 10: 8,65.205,1
Windows 7: 8,65.205,1
HP ProBook 470 G3
10.0.931.90, Q,52
Windows 10: 9,0.134,1
Windows 8,1: 9,0.134,1
Windows 7: 8,65.204,1
HP ProBook 470 G4
11.39.2168.57, Q,53
Windows 10: 9,0.136,1
Windows 7: 8,65.205,1
HP ProBook 640 G2
10.0.931.90, Q,52
Windows 10: 9,0.134,1
Windows 8,1: 9,0.134,1
Windows 7: 8,65.204,1
HP ProBook 640 G3
11.39.2168.57, Q,53
Windows 10: 9,0.136,1
Windows 7: 8,65.205,1
HP ProBook 645 G2
10.0.931.90, Q,52
Windows 10: 8,65.204,1
Windows 8,1: 8,65.204,1
Windows 7: 8,65.204,1
HP ProBook 645 G3
11.39.2168.57, Q,53
Windows 10: 8,65.205,1
Windows 7: 8,65.205,1
HP ProBook 650 G2
10.0.931.90, Q,52
Windows 10: 9,0.134,1
Windows 8,1: 9,0.134,1
Windows 7: 8,65.204,1
HP ProBook 650 G3
11.39.2168.57, Q,53
Windows 10: 9,0.136,1
Windows 7: 8,65.205,1
HP ProBook 655 G2
10.0.931.90, Q,52
Windows 10: 8,65.204,1
Windows 8,1: 8,65.204,1
Windows 7: 8,65.204,1
HP ProBook 655 G3
11.39.2168.57, Q,53
Windows 10: 8,65.205,1
Windows 7: 8,65.205,1
HP ProBook x360 11 G1 EE
8.65.211.51, A,14
8,65.211,51
HP Spectre Pro 13 G1
8,65, 170,1 A. 37
8,65.170,1
Estação de trabalho móvel HP ZBook 15 G3
10.0.931.90, Q,52
Windows 10: 9,0.134,1
Windows 8,1: 9,0.134,1
Windows 7: 8,65.204,1
Estação de trabalho móvel HP ZBook 15 G4
11.44.2168.60, Q,53
Windows 10: 9,0.139,1
Windows 7: 8,65.208,51
Estação de trabalho móvel HP ZBook 15u G3
10.0.931.90, Q,52
Windows 10: 9,0.134,1
Windows 8,1: 9,0.134,1
Windows 7: 8,65.204,1
Estação de trabalho móvel HP ZBook 15u G4
11.39.2168.57, Q,53
Windows 10: 9,0.136,1
Windows 7: 8,65.205,1
Estação de trabalho móvel HP ZBook 17 G3
10.0.931.90, Q,52
Windows 10: 9,0.134,1
Windows 8,1: 9,0.134,1
Windows 7: 8,65.204,1
Estação de trabalho móvel HP ZBook 17 G4
11.44.2168.60, Q,53
Windows 10: 9,0.139,1
Windows 7: 8,65.208,51
Estação de trabalho móvel HP ZBook Studio G3
10.0.931.90, Q,52
Windows 10: 9,0.134,1
Windows 8,1: 9,0.134,1
Windows 7: 8,65.204,1
Estação de trabalho móvel HP ZBook Studio G4
11.44.2168.60, Q,53
Windows 10: 9,0.139,1
Windows 7: 8,65.208,51
Desktops Comerciais
Nome do produto
Versão(ões) Fixa
Número do SoftPaq
HP Elite Slice (Win 7)
8.65.166.1, A,1
HP Elite Slice (Win10)
8.65.198.1, A,1
Desktop Mini HP EliteDesk 800 35 W G3
8.65.186.51, A,1
Desktop Mini HP EliteDesk 800 65 W G3
8.65.186.51, A,1
Computador HP EliteDesk 800 G3 com fator de forma pequeno
8.65.186.51, A,1 
Computador em torre HP EliteDesk 800 G3
8.65.186.51, A,1
Computador em torre HP EliteDesk 880 G3
8.65.186.51, A,1
PC All-in-One HP EliteOne 705 G2 de 23 polegadas
8.65.186.3, B,1
Computador multifuncional HP EliteOne 800 G2 de 23 polegadas sem tela de toque
8.65.186.3, B,1
Computador multifuncional HP EliteOne 800 G2 de 23 polegadas com tela de toque
8.65.186.3, B,1
PC multifuncional HP EliteOne 800 G3 23,8 polegadas sem tela de toque
8.65.186.1, B,1
PC multifuncional HP EliteOne 800 G3 23,8 polegadas com tela de toque
8.65.186.1, B,1
Desktop Mini HP ProDesk 400 G3
8.65.186.51, A,1
Computador em micro torre HP ProDesk 400 G4
8.65.186.51, A,1
Computador HP ProDesk 400 G4 com fator de forma pequeno
8.65.186.51, A,1
Computador em micro torre HP ProDesk 480 G4
8.65.186.51, A,1
Desktop Mini HP ProDesk 600 G3
8.65.186.51, A,1
Computador em micro torre HP ProDesk 600 G3
8.65.186.51, A,1
Computador HP ProDesk 600 G3 com fator de forma pequeno
8.65.186.51, A,1
Computador em micro torre HP ProDesk 680 G3
8.65.186.51, A,1 
PC All-in-One HP ProOne 600 G2 de 21,5 polegadas
8.65.186.3, B,1 
Sistema de varejo HP RP9 G1 modelo 9015
8.65.186.3, B,1 
Sistema de varejo HP RP9 G1 modelo 9018
8.65.186.3, B,1 
Notebooks Domésticos
Nome do produto
Versão(ões) Fixa
Número do SoftPaq
HP ENVY Notebook 15-as000-as099
8.65.169.1.A.46
HP ENVY Notebook 15t-as00
8.65.169.1.A.46
HP ENVY Notebook m1-u100-u199
9.0.134.1.A.47
HP ENVY Notebook 17-u100-u199
9.0.134.1.A.47
HP ENVY Notebook 17t-u000
9.0.134.1.A.47
HP ENVY Notebook 15-as100-as199
9.0.134.1.A.47
HP ENVY Notebook 15t-as100
9.0.134.1.A.47
HP ENVY x360 m6-ar0xx
8.65.176.1.F.5
HP ENVY x360 15-ar0xx
8.65.176.1.F.5
HP ENVY x360 m6-aq0xx
8.65.165.11.A.2
HP ENVY x360 15-aq0xx
8.65.165.11.A.2
HP ENVY x360 m6-aq1xx
8.65.203.1.F.3
HP ENVY x360 15-aq1xx
8.65.203.1.F.3
HP Spectre 13-v000 ~ 13-v099
8,65, 170,1 A. 37
HP Spectre 13-v100 ~ 13-v199
9.0.134.1 A,38
HP Spectre Pro 13 G1
8,65, 170,1 A. 37
HP ENVY x360 13-y0xx
9.0.140.1.C.6
HP Spectre x360 15-ap000-15ap099
8.65.129.61
HP Spectre x2 12-a000~a099
8,65.133,53
HP Spectre x360 13-4100 ~ 4199
8,65.127,51
HP Spectre x360 13-4100 ~ 4199
9.0.68.61
HP Spectre x360 13-4200 ~ 4299
9.0.68.61
HP Spectre Pro x360 G2
9.0.68.61
HP ENVY Notebook m1-u000 - u099
8.65.142.51.A.50
HP ENVY Notebook 17-u000 ~ 17-u099
8.65.142.51.A.50
HP ENVY Notebook 17t-u000 (CTO)
8.65.142.51.A.50
...
Patches de segurança de terceiros: Os patches de segurança de terceiros, que devem ser instalados em sistemas que executam software HP, precisam ser aplicados de acordo com a política de gerenciamento de patches do cliente.
Suporte: Em caso de problemas na implementação das recomendações deste boletim de segurança, entre em contato com o canal de suporte normal dos Serviços HP. Para outros problemas sobre o conteúdo deste boletim de segurança, envie e-mail para hp-security-alert@hp.com.
Relatório: Para comunicar uma possível vulnerabilidade de segurança em qualquer produto com suporte da HP, envie um e-mail para: hp-security-alert@hp.com.
Assinatura: Para assinar e receber futuros alertas dos boletins de segurança da HP por E-mail, visite https://h41369.www4.hp.com/alerts-signup.php?lang=en&cc=US&jumpid=hpsc_profile.
Categoria do software: A categoria do software é representada no título por dois caracteres após HPSB.
PI
HP Printing and Imaging
HF
HP Hardware and Firmware
ST
HP Storage Software
GN
HP General Software
Suporte: Para obter informações adicionais, entre em contato com o canal de suporte normal dos Serviços HP.
Relatório: Para comunicar uma possível vulnerabilidade de segurança em qualquer produto com suporte da HP, envie um e-mail para: hp-security-alert@hp.com.
É altamente recomendável criptografar com PGP as informações relacionadas à segurança comunicadas à HP, especialmente informações sobre explorações.
Para obter a chave PGP do security-alert, envie um e-mail com as seguintes informações:
Assunto: get key
Os procedimentos para administração e segurança do sistema devem ser revisados com freqüência para manter a integridade do sistema. A HP revisa e aprimora continuamente os recursos de segurança dos produtos de software a fim de fornecer soluções atualizadas e seguras para os clientes. 

"A HP está distribuindo este Boletim de Segurança amplamente para levar à atenção dos usuários dos produtos da HP afetados as informações de segurança importantes contidas neste Boletim. A HP recomenda que todos os usuários determinem a aplicabilidade dessas informações às suas situações individuais e implementem as ações necessárias. A HP não garante que essas informações sejam necessariamente exatas ou completas para todas as situações de usuários e, em consequência, a HP não será responsável por quaisquer danos resultantes do uso pelo usuário ou de desconsideração das informações fornecidas neste Boletim. Na extensão permitida por lei, a HP se isenta de todas as garantias, expressas ou implícitas, incluindo as garantias de comerciabilidade e adequação a uma finalidade específica, propriedade e não-infração."
HISTÓRICO DE REVISÕES : 11 de maio de 2017: Liberação inicial; 15 de maio de 2017: Tabelas atualizadas com mais softpaqs. Erros de digitação fixos. Dois nomes de produtos corrigidos; 16 de maio de 2017: SP80325 atualizados para SP80336 - corrigir link quebrado devido a executável superceded. Adicionada coluna de números de versões corrigidas pelo fabricante, organizada por SO, à tabela de notebooks comerciais; 7 Nov 2017: Adicionada observação sobre atualizações subsequentes. 13 de dezembro de 2017: Atualizada a linha de Thin Client móvel HP mt42 na tabela de Notebooks comerciais pelo ticket KF 12720.

A HP Inc. não será responsável por erros técnicos ou editoriais, ou por omissões aqui contidos. As informações são fornecidas "no estado em que se encontram" sem garantias de qualquer tipo. Na extensão permitida por lei, a HP ou suas afiliadas, subcontratadas ou fornecedores não serão responsáveis por danos incidentais, especiais ou consequentes, incluindo o custo de paralisações; lucros cessantes; danos relacionados à aquisição de produtos ou serviços substitutos; ou danos por perda de dados, ou restauração de software. As informações contidas neste documento estão sujeitas a alteração sem prévio aviso. A HP Inc. e os nomes de produtos da HP referenciados aqui são marcas registradas da HP Inc. nos Estados Unidos e em outros países. Os demais nomes de produtos e empresas mencionados aqui podem ser marcas comerciais de seus respectivos proprietários.