hp-support-head-portlet

Actions
Chargement...
Assistance clientèle HP - Base de connaissances

hp-contact-secondary-navigation-portlet

Actions
Chargement...

hp-share-print-widget-portlet

Actions
Chargement...
  • Information
    Avez-vous besoin d'aide avec Windows 11 ?

    Vérifiez les informations sur la compatibilité, la mise à niveau et les correctifs disponibles auprès de HP et de Microsoft. Centre d'assistance Windows 11

    Information

    Problèmes de son ou de l’audio ? Essayez notre outil automatisé, HP Audio check!

  • Avis

hp-concentra-wrapper-portlet

Actions
Chargement...

Mise à jour de sécurité du micrologiciel du chipset Intel 2022.3 IPU, novembre 2022

Intel a alerté HP à propos de failles de sécurité potentielles dans certains micrologiciels de chipset Intel® dans le moteur CSME (Intel® Converged Security and Manageability Engine), Intel® Active Management Technology (AMT) et Intel® Standard Manageability. Celles-ci pourraient autoriser une élévation des privilèges ou un déni de service. Intel publie actuellement des mises à jour micrologicielles pour corriger ces failles.

Gravité

Élevée

Référence HP

HPSBHF03818 Rév. 3

Date de publication

9 novembre 2022

Dernière mise à jour

15 mars 2023

Catégorie

Ordinateur

Impact potentiel sur la sécurité

Élévation des privilèges, déni de service

Liste des vulnérabilités et failles communes (CVE) concernées

Signalé par : Intel

Liste des ID de CVE

ID de CVE

Score de base

Vecteur de base

ID de fournisseur

CVE-2022-26845

8.7

CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:N

INTEL-SA-00610

CVE-2022-27497

8.6

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H

INTEL-SA-00610

CVE-2022-29893

8.1

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N

INTEL-SA-00610

CVE-2021-33159

7.4

CVSS:3.1/AV:L/AC:L/PR:H/UI:R/S:C/C:N/I:H/A:H

INTEL-SA-00610

En savoir plus sur la métrique de base CVSS 3.1, qui s'étend de 0 à 10.

PSR-2022-0178

Résolution

Intel a publié des mises à jour pour corriger ces failles de sécurité. HP a identifié les plateformes concernées et la version minimale des SoftPaqs correspondants pour corriger ces failles. Prenez connaissance des plateformes concernées dans la liste ci-dessous.

Il est possible que de nouvelles versions soient publiées et que les versions minimales répertoriées ci-dessous deviennent obsolètes. Si vous ne parvenez pas à accéder à un lien SoftPaq, consultez le site Assistance clientèle HP - Téléchargement de logiciels et pilotes pour obtenir la dernière mise à jour correspondant à votre modèle de produit.

HP vous recommande de maintenir votre système à jour en installant les micrologiciels et les logiciels les plus récents.

Remarque :

Ce bulletin pourra être mis à jour à mesure que de nouvelles informations et/ou SoftPaqs sont rendus disponibles. Inscrivez-vous aux abonnements HP pour être notifié et recevoir :

  • Des e-alertes de prise en charge de produit

  • Des mises à jour de pilotes

  • Des mises à jour de bulletins de sécurité

SoftPaqs et produits concernés

Téléchargez les SoftPaqs qui permettent de corriger les failles de votre système.

Statut du SoftPaq

Un statut s'affiche lorsqu'aucun SoftPaq n'est disponible pour un produit particulier.

  • En attente : Le SoftPaq est en cours d'élaboration.

  • En cours d'étude : Le système est en cours d'étude pour mesurer l'impact, ou le SoftPaq est en cours d'étude pour la faisabilité/disponibilité.

  • Non disponible : En raison de contraintes techniques ou logistiques, ce SoftPaq n'est pas disponible.

  • Consultez la page d'assistance : Le SoftPaq répertorié a été supprimé du site de téléchargement. Des SoftPaqs plus récents peuvent être disponibles sur le site Assistance clientèle HP - Téléchargements de logiciels et pilotes.