hp-support-head-portlet

操作
正在装入...
HP 客户支持 - 知识库

hp-contact-secondary-navigation-portlet

操作
正在装入...

hp-share-print-widget-portlet

操作
正在装入...
  • 信息
    Windows 11

    要寻找常见问题与解答,请前往此处

    信息

    修复并解决 HP计算机或打印机的Windows 10更新问题。单击此处

    信息

    音频或声音问题?试试我们的自动HP音频检测!

    信息
    中国惠普提醒您:

    注意个人防护,勤洗手,多通风,少聚集。 同时我们推荐您关注“惠普服务”公众号获取 更多便捷服务。

  • 反馈

hp-concentra-wrapper-portlet

操作
正在装入...

SUPPORT COMMUNICATION- SECURITY BULLETIN

文件 ID: c06681613

版本: 2

HPSBHF03672 修订版 2 - NVIDIA 图形处理单元 (GPU) 显示器驱动程序 2020 年 6 月安全更新

Notice:: The information in this security bulletin should be acted upon as soon as possible.

发布日期 : 25-Jun-2020

最近更新 : 15-Sep-2020

Potential Security Impact:
权限提升、代码执行、拒绝服务、信息披露。
来源:HP,HP 产品安全响应团队 (PSRT)
报告人:NVIDIA

漏洞简介
NVIDIA 已告知 HP 有关 NVIDIA 图形处理单元 (GPU) 显示器驱动程序和软件中潜在的安全漏洞,这可能会导致权限提升、代码执行、拒绝服务或信息披露。
有关漏洞的详细信息,请访问 NVIDIA 产品安全页面,网址: https://www.nvidia.com/security(英文)。
参考编号
NVIDIA 安全公告 5031 – NVIDIA GPU 显示器驱动程序 - 2020 年 6 月(英文):CVE-2020-5962、CVE-2020-5963、CVE-2020-5964、CVE-2020-5965、CVE-2020-5966、CVE-2020-5967、CVE-2020-5968、CVE-2020-5969、CVE-2020-5970、CVE-2020-5971、CVE-2020-5972、CVE-2020-5973、PSR-2020-0115
支持软件版本*: 只列出受影响的版本。
请参见“解决方法”部分,了解受影响的产品。
后台
有关此安全公告的 PGP 签名版本,请发送邮件到:hp-security-alert@hp.com
CVSS 3.0 基本指标
参考
基准矢量
基准值
CVE-2020-5962
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
7.8
CVE-2020-5963
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
7.8
CVE-2020-5968
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
7.8
CVE-2020-5969
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
7.8
CVE-2020-5970
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
7.8
CVE-2020-5971
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
7.8
CVE-2020-5964
CVSS:3.0/AV:L/AC:L/PR:H/UI:R/S:U/C:H/I:H/A:H
6.5
CVE-2020-5965
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
5.5
CVE-2020-5966
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
5.5
CVE-2020-5967
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
5.5
CVE-2020-5972
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
5.5
CVE-2020-5973
CVSS:3.0/AV:L/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:H
4.4
解决方案
NVIDIA 发布了更新,以缓解潜在的漏洞。HP 正在确定受影响的平台和相应的 SoftPaq 更新版本。请参阅下列受影响的平台。
注意:
此公告可能会在提供新信息和/或 Softpaq 时更新。注册 HP 订阅以获取通知并接收:
  • 产品支持电子警告
  • 驱动程序更新
  • 安全公告更新
HP 建议将您的系统升级到最新固件和软件。

受影响的显示适配器

  • NVIDIA GeForce 系列
    • GT 630、GT 720、GT 730、GT 730A、GT 930MX、GTX 960、GTX 960M、GTX 1050 Max-Q、GTX 1060-B、GTX 1070-B、GTX 1080、MX150、RTX 2060、RTX 2070、RTX 2080
  • NVIDIA Quadro 系列
    • 410、GP100、GV100、K1100M、K1200、K2000、K2100M、K2200、K2200M、K3100M、K4000、K4100M、K420、K4200、K5000、K5100M、K5200、K600、K6000、K610M、K620、M1000M、M1200、M1200M、M2000、M2000M、M2200、M2200M、M3000M、M4000、M4000M、M5000、M5000M、M6000、M6000 24GB、M600M、M620、P1000、P2000、P2200、P400、P3000、P4000、P5000、P5200、P600、P6000、P620、RTX 4000、RTX 5000、RTX 6000、RTX 8000、T1000、T2000
  • NVIDIA NVS 系列
    • NVS 510
    • 台式电脑工作站支持:NVS 310、NVS 315 和 NVS 510
  • NVIDIA Tesla 系列
    • K20c、K40c

验证您的显示适配器并确定驱动程序版本

使用 Windows 设备管理器以查看您的显示适配器是否受影响。
  1. 在 Windows 中搜索 设备管理器。单击结果列表中的 设备管理器
  2. 双击 显示适配器
    如果在本文档中列出 NVIDIA 产品之一(请参见上表),请继续执行以下步骤。
  3. 双击 NVIDIA 产品。
  4. 选择 驱动程序选项卡。
  5. 检查驱动程序版本。可以通过版本号的后几位数识别驱动程序版本。例如 26.21.14.4223 为 442.23。如果为您的产品列出了较早的驱动程序版本,请使用本文档提供的链接更新该驱动程序。
待处理:SoftPaq 正在开发中。
正在调查:正在调查系统的影响,或者正在调查 Softpaq 的可行性/可用性。
不可用:由于技术或物流限制,造成 SoftPaq 不可用。

家用电脑

注意:
通过“Windows 更新”提供适用于 HP 家用笔记本电脑和台式电脑的 NVIDIA 图形处理单元 (GPU) 显示器驱动程序和 vGPU 软件更新。将不提供单独的 HP 驱动程序 SoftPaq。有关通过“Windows 更新”下载软件和驱动程序更新的信息,请访问 HP 电脑 - 使用“Windows 更新”来更新驱动程序和软件(Windows 10、8、7)

商用笔记本电脑

产品名称
组件类型
更新版本
SoftPaq 编号
SoftPaq 链接
HP 340 G4
Win10
27.21.14.5167
SP107482
HP 346 G4
Win10
27.21.14.5167
SP107482
HP 348 G4
Win10
27.21.14.5167
SP107482
HP EliteBook 1050 G1
Win10
26.21.14.4318.F.12
SP105857
HP EliteBook 850 G7
Win10
26.21.14.4318.W.2
SP105810
HP ProBook 430 G7
Win10
26.21.14.4318.F.7
SP105833
HP ProBook 440 G4
Win10
26.21.14.4318.F.12
SP105857
HP ProBook 440 G5
Win10
26.21.14.4318.F.12
SP105857
HP ProBook 440 G6
Win10
26.21.14.4318.F.7
SP105833
HP ProBook 440 G7
Win10
26.21.14.4318.F.7
SP105833
HP ProBook 450 G4
Win10
26.21.14.4318.F.12
SP105857
HP ProBook 450 G5
Win10
26.21.14.4318.F.12
SP105857
HP ProBook 450 G6
Win10
26.21.14.4318.F.7
SP105833
HP ProBook 450 G7
Win10
26.21.14.4318.F.7
SP105833
HP ProBook 470 G4
Win10
26.21.14.4318.F.12
SP105857
HP ProBook 470 G5
Win10
26.21.14.4318.F.12
SP105857
HP ProBook x360 440 G1
Win10
26.21.14.4318.F.12
SP105857
HP ZBook 15 G3
Win10
26.21.14.4318.F.24
SP105809
HP ZBook 15 G4
Win10
26.21.14.4318.F.24
SP105809
HP ZBook 15 G5
Win10
26.21.14.4318.F.24
SP105809
HP ZBook 15 G6
Win10
26.21.14.4318.C18
SP105953
HP ZBook 17 G3
Win10
26.21.14.4318.F.24
SP105809
HP ZBook 17 G4
Win10
26.21.14.4318.F.24
SP105809
HP ZBook 17 G5
Win10
26.21.14.4318.F.24
SP105809
HP ZBook 17 G6
Win10
26.21.14.4318.C18
SP105953
HP ZBook Firefly 14 G7
Win10
26.21.14.4318.W.2
SP105810
HP ZBook Firefly 15 G7
Win10
26.21.14.4318.W.2
SP105810
HP ZBook Studio G3
Win10
26.21.14.4318.F.24
SP105809
HP ZBook Studio G4
Win10
26.21.14.4318.F.24
SP105809
HP ZBook Studio G5
Win10
26.21.14.4318.F.24
SP105809
HP ZBook Studio x360 G5
Win10
26.21.14.4318.F.24
SP105809
HP ZBook x2 G4
Win10
26.21.14.4318.F.24
SP105809
HP ZHAN 66 Pro 14 G2
Win10
26.21.14.4318.F.7
SP105833
HP ZHAN 66 Pro 14 G3
Win10
26.21.14.4318.F.7
SP105833
HP ZHAN 66 Pro 15 G2
Win10
26.21.14.4318.F.7
SP105833
HP ZHAN 66 Pro 15 G3
Win10
26.21.14.4318.F.7
SP105833
HP ZHAN 66 Pro G1
Win10
26.21.14.4318.F.12
SP105857

商用台式电脑

产品名称
组件版本
更新版本
SoftPaq 编号
SoftPaq 链接
HP 280 G3 小型立式电脑
Win10
26.21.14.4336
SP107313
HP 280 G3 小型立式电脑
Win7 64 位
26.21.14.4336
SP107317
HP 280 G3 PCI 小型立式电脑
Win10
26.21.14.4336
SP107313
HP 280 G3 PCI 小型立式电脑
Win7 64 位
26.21.14.4336
SP107317
HP 280 Pro G3 小型立式电脑
Win10
26.21.14.4336
SP107313
HP 280 Pro G3 小型立式电脑
Win7 64 位
26.21.14.4336
SP107317
HP 282 Pro G3 小型立式电脑
Win10
26.21.14.4336
SP107313
HP 282 Pro G3 小型立式电脑
Win7 64 位
26.21.14.4336
SP107317
HP 288 ProG3 微型立式电脑
Win10
26.21.14.4336
SP107313
HP 288 ProG3 微型立式电脑
Win7 64 位
26.21.14.4336
SP107317
HP 290 G1 小型立式电脑
Win10
26.21.14.4336
SP107313
HP 290 G1 小型立式电脑
Win7 64 位
26.21.14.4336
SP107317
HP Desktop Pro 小型立式电脑
Win10
26.21.14.4336
SP107313
HP Desktop Pro 小型立式电脑
Win7 64 位
26.21.14.4336
SP107317
HP EliteDesk 705 G2 微型立式电脑
Win10
26.21.14.4336
SP105882
HP EliteDesk 705 G2 微型立式电脑
Win7 64 位,Win8.1
26.21.14.4336
SP105883
HP EliteDesk 705 G2 纤小型电脑
Win10
26.21.14.4336
SP105882
HP EliteDesk 705 G2 纤小型电脑
Win7 64 位,Win8.1
26.21.14.4336
SP105883
HP EliteDesk 705 G3 微型直立式电脑
Win10
26.21.14.4336
SP105882
HP EliteDesk 705 G3 微型直立式电脑
Win7 64 位
26.21.14.4336
SP105883
HP EliteDesk 705 G3 纤小型电脑
Win10
26.21.14.4336
SP105882
HP EliteDesk 705 G3 纤小型电脑
Win7 64 位
26.21.14.4336
SP105883
HP EliteDesk 705 G4 微型直立式电脑
Win10
26.21.14.4336
SP105882
HP EliteDesk 705 G4 纤小型电脑
Win10
26.21.14.4336
SP105882
HP EliteDesk 705 G4 工作站版本
Win10
26.21.14.4336
SP105882
HP EliteDesk 705 G5 纤小型电脑
Win10
26.21.14.4336
SP105861
HP EliteDesk 800 G2 纤小型电脑
Win10
26.21.14.4336
SP105882
HP EliteDesk 800 G2 纤小型电脑
Win7 64 位
26.21.14.4336
SP105883
HP EliteDesk 800 G2 塔式电脑
Win10
26.21.14.4336
SP105882
HP EliteDesk 800 G2 塔式电脑
Win7 64 位
26.21.14.4336
SP105883
HP EliteDesk 800 G3 纤小型电脑
Win10
26.21.14.4336
SP105882
HP EliteDesk 800 G3 纤小型电脑
Win7 64 位
26.21.14.4336
SP105883
HP EliteDesk 800 G3 塔式电脑
Win10
26.21.14.4336
SP105882
HP EliteDesk 800 G3 塔式电脑
Win7 64 位
26.21.14.4336
SP105883
HP EliteDesk 800 G4 纤小型电脑
Win10
26.21.14.4336
SP105882
HP EliteDesk 800 G4 立式电脑
Win10
26.21.14.4336
SP105882
HP EliteDesk 800 G4 工作站版本
Win10
26.21.14.4336
SP105882
HP EliteDesk 800 G5 纤小型电脑
Win10
26.21.14.4336
SP105861
HP EliteDesk 800 G5 立式电脑
Win10
26.21.14.4336
SP105861
HP EliteDesk 800 G6 迷你型台式电脑
Win10
26.21.14.4336
SP105954
HP EliteDesk 880 G2 塔式电脑
Win10
26.21.14.4336
SP105882
HP EliteDesk 880 G2 塔式电脑
Win7 64 位
26.21.14.4336
SP105883
HP EliteDesk 880 G3 塔式电脑
Win10
26.21.14.4336
SP105882
HP EliteDesk 880 G3 塔式电脑
Win7 64 位
26.21.14.4336
SP105883
HP EliteDesk 880 G4 立式电脑
Win10
26.21.14.4336
SP105882
HP EliteDesk 880 G5 立式电脑
Win10
26.21.14.4336
SP105861
HP ProDesk 400 G3 小型立式电脑
HP ProDesk 400 G3 纤小型电脑
HP ProDesk 400 G4 小型立式电脑
Win10
26.21.14.4336
SP105882
HP ProDesk 400 G4 小型立式电脑
Win7 64 位
26.21.14.4336
SP105883
HP ProDesk 400 G4 纤小型电脑
Win10
26.21.14.4336
SP105882
HP ProDesk 400 G4 纤小型电脑
Win7 64 位,Win8.1
26.21.14.4336
SP105883
HP ProDesk 400 G5 小型立式电脑
Win10
26.21.14.4336
SP105882
HP ProDesk 400 G5 纤小型电脑
Win10
26.21.14.4336
SP105882
HP ProDesk 400 G6 小型立式电脑
Win10
26.21.14.4336
SP105861
HP ProDesk 400 G6 纤小型电脑
Win10
26.21.14.4336
SP105861
HP ProDesk 405 G4 纤小型电脑
Win10
26.21.14.4336
SP105882
HP ProDesk 480 G3 小型立式电脑
HP ProDesk 480 G4 小型立式电脑
Win10
26.21.14.4336
SP105882
HP ProDesk 480 G4 小型立式电脑
Win7 64 位
26.21.14.4336
SP105883
HP ProDesk 480 G5 小型立式电脑
Win10
26.21.14.4336
SP105882
HP ProDesk 480 G6 小型立式电脑
Win10
26.21.14.4336
SP105861
HP ProDesk 490 G3 小型立式电脑
HP ProDesk 600 G2 小型立式电脑
Win10
26.21.14.4336
SP105882
HP ProDesk 600 G2 小型立式电脑
Win7 64 位
26.21.14.4336
SP105883
HP ProDesk 600 G2 纤小型电脑
Win10
26.21.14.4336
SP105882
HP ProDesk 600 G2 纤小型电脑
Win7 64 位
26.21.14.4336
SP105883
HP ProDesk 600 G3 小型立式电脑
Win10
26.21.14.4336
SP105882
HP ProDesk 600 G3 小型立式电脑
Win7 64 位
26.21.14.4336
SP105883
HP ProDesk 600 G3 纤小型电脑
Win10
26.21.14.4336
SP105882
HP ProDesk 600 G3 纤小型电脑
Win7 64 位,Win8.1
26.21.14.4336
SP105883
HP ProDesk 600 G4 小型立式电脑
Win10
26.21.14.4336
SP105882
HP ProDesk 600 G4 小型立式电脑
Win10
26.21.14.4336
SP105882
HP ProDesk 600 G4 小型立式电脑(带 PCI 插槽)
Win10
26.21.14.4336
SP105882
HP ProDesk 600 G4 纤小型电脑
Win10
26.21.14.4336
SP105882
HP ProDesk 600 G5 小型立式电脑
Win10
26.21.14.4336
SP105861
HP ProDesk 600 G5 小型立式电脑(带 PCI 插槽)
Win10
26.21.14.4336
SP105861
HP ProDesk 600 G5 纤小型电脑
Win10
26.21.14.4336
SP105861
HP ProDesk 680 G2 小型立式电脑
Win10
26.21.14.4336
SP105882
HP ProDesk 680 G2 小型立式电脑
Win7 64 位
26.21.14.4336
SP105883
HP ProDesk 680 G3 小型立式电脑
Win10
26.21.14.4336
SP105882
HP ProDesk 680 G3 小型立式电脑
Win7 64 位
26.21.14.4336
SP105883
HP ProDesk 680 G4 小型立式电脑
Win10
26.21.14.4336
SP105882
HP ProDesk 680 G4 小型立式电脑(带 PCI 插槽)
Win10
26.21.14.4336
SP105861
HP Z1 入门级立式 G5
Win10
26.21.14.4336
SP105861
HP Zhan 86 Pro G1 小型立式电脑
Win10
26.21.14.4336
SP107313
HP Zhan 86 Pro G1 小型立式电脑
Win7 64 位
26.21.14.4336
SP107317

台式工作站电脑

产品名称
更新的版本
SoftPaq 编号
SoftPaq 链接
HP Z1 G3 工作站 (NVS)
392.61
SP106133
HP Z1 G3 工作站 (Quadro)
451.48
SP102149
HP Z2 G3 迷你型工作站 (NVS)
392.61
SP106133
HP Z2 G3 迷你型工作站 (Quadro)
451.48
SP102149
HP Z2 G4 迷你型工作站 (NVS)
392.61
SP106133
HP Z2 G4 迷你型工作站 (Quadro)
451.48
SP102149
HP Z2 SFF G4 工作站 (NVS)
392.61
SP106133
HP Z2 SFF G4 工作站 (Quadro)
451.48
SP102149
HP Z2 G4 立式工作站 (NVS)
392.61
SP106133
HP Z2 G4 立式工作站 (Quadro)
451.48
SP102149
HP Z238 微型立式工作站 (NVS)
392.61
SP106133
HP Z238 微型立式工作站 (Quadro)
451.48
SP102149
HP Z240 SFF 工作站 (NVS)
392.61
SP106133
HP Z240 SFF 工作站 (Quadro)
451.48
SP102149
HP Z240 立式工作站 (NVS)
392.61
SP106133
HP Z240 立式工作站 (Quadro)
451.48
SP102149
HP Z4 G4 工作站 (NVS)
392.61
SP106133
HP Z4 G4 工作站 (Quadro)
451.48
SP102149
HP Z440 工作站 (NVS)
392.61
SP106133
HP Z440 工作站 (Quadro)
451.48
SP102149
HP Z6 G4 工作站 (NVS)
392.61
SP106133
HP Z6 G4 工作站 (Quadro)
451.48
SP102149
HP Z640 工作站 (NVS)
392.61
SP106133
HP Z640 工作站 (Quadro)
451.48
SP102149
HP Z8 G4 工作站 (NVS)
392.61
SP106133
HP Z8 G4 工作站 (Quadro)
451.48
SP102149
HP Z840 工作站 (NVS)
392.61
SP106133
HP Z840 工作站 (Quadro)
451.48
SP102149
HP Z VR 背包工作站 G1
451.48
SP107632

零售销售点系统

产品名称
组件类型
更新版本
SoftPaq 编号
SoftPaq 链接
HP Engage Flex Pro 零售系统
Win10
451.48
SP103737
HP Engage Flex Pro 零售系统
Win10 IoT RS5/ Win10 IoT RS5
451.48
SP102149
HP Engage Flex Pro-C 零售系统
Win10
451.48
SP103737
HP Engage Flex Pro-C 零售系统
Win10 IoT RS5/ Win10 IoT RS5
451.48
SP102149

沉浸式电脑

产品名称
更新的版本
SoftPaq 编号
SoftPaq 链接
Sprout Pro by HP G2
26.21.14.4318
SP105593
第三方安全补丁:在运行惠普(HP)软件产品的系统上所安装的第三方安全补丁应符合客户的补丁管理策略。
支持:如果对实施此安全公告的建议操作有任何问题,请访问 https://www.hp.com/go/contacthp,了解您的 HP 支持选项。
报告:要报告有关 HP 支持的任何产品的潜在安全漏洞,请发送电子邮件到: hp-security-alert@hp.com
订阅:如要启动订阅,以通过电子邮件接收未来 HP 安全公告通知,请访问 https://www.hp.com/go/alerts
安全公告档案:要查看发布的安全公告,请搜索 HP 支持网站的“安全公告”。
软件产品类别:标题中通过两个字符及 HPSB 表示软件产品类别。
PI
HP 打印与成像
HF
HP 硬件与固件
GN
HP 通用软件
强烈建议将与安全相关的信息传送到 HP,并采用 PGP 进行加密,尤其是开发信息。
要获得安全警报 PGP 密钥,请按以下方式发送电子邮件:
主题:获取秘钥
System management and security procedures must be reviewed frequently to maintain system integrity. HP is continually reviewing and enhancing the security features of software products to provide customers with current secure solutions.

"HP is broadly distributing this Security Bulletin in order to bring to the attention of users of the affected HP products the important security information contained in this Bulletin.HP recommends that all users determine the applicability of this information to their individual situations and take appropriate action.HP does not warrant that this information is necessarily accurate or complete for all user situations and, consequently, HP will not be responsible for any damages resulting from user's use or disregard of the information provided in this Bulletin.To the extent permitted by law, HP disclaims all warranties, either express or implied, including the warranties of merchantability and fitness for a particular purpose, title and non-infringement."
修订记录 : 版本:1 - 2020 年 6 月 24 日首次发布。版本:2 – 2020 年 9 月 15 日添加了 NVIDIA 公告 ID 和链接;澄清了基本指标表中的 CVSS 版本;更新了产品表的 SoftPaq 信息。

HP Inc. shall not be liable for technical or editorial errors or omissions contained herein.The information provided is provided "as is" without warranty of any kind.To the extent permitted by law, neither HP or its affiliates, subcontractors or suppliers will be liable for incidental, special or consequential damages including downtime cost; lost profits; damages relating to the procurement of substitute products or services; or damages for loss of data, or software restoration.The information in this document is subject to change without notice.HP Inc. and the names of HP products referenced herein are trademarks of HP Inc. in the United States and other countries.Other product and company names mentioned herein may be trademarks of their respective owners.

hp-feedback-input-portlet

操作
正在装入...

hp-feedback-banner-portlet

操作
正在装入...

hp-country-locator-portlet

操作
正在装入...
国家/地区: Flag 中国

hp-detect-load-my-device-portlet

操作
正在装入...