solution Contentsolution Content

支持通讯- 安全公告

文件 ID: c05520390

版本: 9

HPSBGN03558 修订版 9 - Conexant 高保真声卡驱动程序本地调试日志

注意: 应尽快针对本安全公告中的信息采取措施。

发布日期 : 15-May-2017

最近更新 : 13-Dec-2017

潜在安全影响:
检测到潜在安全漏洞,本地电脑面临隐私泄漏问题

漏洞简介
在 HP 产品的某些 Conexant 高保真声卡驱动程序上检测到由于产品启动前未禁用本地调试功能所造成的潜在安全漏洞。 该问题造成 HP 无法访问客户数据。
参考编号
CVE TBD,PSR-2017-0067
支持软件版本*: 只列出受影响的版本。
请参见“解决方法”部分,了解受影响的产品。
后台
有关此安全公告的 PGP 签名版本,请发送邮件到: hp-security-alert@hp.com
CVSS 3.0 基本指标
参考
基准矢量
基准值
CVE TBD
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
6.5
关于 CVSS 的信息,请参见 HP 客户通告: HPSN­2008­002。
解决方案
HP 已经提供了面向 Conexant 高保真声卡驱动程序的软件更新。 下表列出了受影响的 HP 产品。 我们将在 SoftPaqs 可用后更新该表。
注意:
修复的厂商版本列中的版本指包含该修复的最低版本。 后续所有更新都将包含此修复。
商用笔记本电脑
产品名称
SoftPaq 捆绑套件版本
SoftPaq 编号
修复的厂商版本
HP Elite x2 1012 G1
10.0.931.90,Q,52
Windows 10: 9.0.134.1
Windows 8.1: 9.0.134.1
Windows 7: 8.65.204.1
HP EliteBook 725 G3
10.0.931.90,Q,52
Windows 10: 8.65.204.1
Windows 8.1: 8.65.204.1
Windows 7: 8.65.204.1
HP EliteBook 725 G4
11.39.2168.57,Q,53
Windows 10: 8.65.205.1
Windows 7: 8.65.205.1
HP EliteBook 745 G3
10.0.931.90,Q,52
Windows 10: 8.65.204.1
Windows 8.1: 8.65.204.1
Windows 7: 8.65.204.1
HP EliteBook 745 G4
11.39.2168.57,Q,53
Windows 10: 8.65.205.1
Windows 7: 8.65.205.1
HP EliteBook 755 G3
10.0.931.90,Q,52
Windows 10: 8.65.204.1
Windows 8.1: 8.65.204.1
Windows 7: 8.65.204.1
HP EliteBook 755 G4
11.39.2168.57,Q,53
Windows 10: 8.65.205.1
Windows 7: 8.65.205.1
HP EliteBook 820 G3
10.0.931.90,Q,52
Windows 10: 9.0.134.1
Windows 8.1: 9.0.134.1
Windows 7: 8.65.204.1
HP EliteBook 820 G4
11.39.2168.57,Q,53
Windows 10: 9.0.136.1
Windows 7: 8.65.205.1
HP EliteBook 828 G3
10.0.931.90,Q,52
Windows 10: 9.0.134.1
Windows 8.1: 9.0.134.1
Windows 7: 8.65.204.1
HP EliteBook 828 G4
11.39.2168.57,Q,53
Windows 10: 9.0.136.1
Windows 7: 8.65.205.1
HP EliteBook 840 G3
10.0.931.90,Q,52
Windows 10: 9.0.134.1
Windows 8.1: 9.0.134.1
Windows 7: 8.65.204.1
HP EliteBook 840 G4
11.39.2168.57,Q,53
Windows 10: 9.0.136.1
Windows 7: 8.65.205.1
HP EliteBook 848 G3
10.0.931.90,Q,52
Windows 10: 9.0.134.1
Windows 8.1: 9.0.134.1
Windows 7: 8.65.204.1
HP EliteBook 848 G4
11.39.2168.57,Q,53
Windows 10: 9.0.136.1
Windows 7: 8.65.205.1
HP EliteBook 850 G3
10.0.931.90,Q,52
Windows 10: 9.0.134.1
Windows 8.1: 9.0.134.1
Windows 7: 8.65.204.1
HP EliteBook 850 G4
11.39.2168.57,Q,53
Windows 10: 9.0.136.1
Windows 7: 8.65.205.1
HP EliteBook Folio 1030 G1
10.0.931.90,Q,52
Windows 10: 9.0.134.1
Windows 8.1: 9.0.134.1
Windows 7: 8.65.204.1
HP EliteBook Folio 1040 G3
10.0.931.90,Q,52
Windows 10: 9.0.134.1
Windows 8.1: 9.0.134.1
Windows 7: 8.65.204.1
HP EliteBook Folio G1
10.0.931.90,Q,52
Windows 10: 9.0.134.1
Windows 8.1: 9.0.134.1
Windows 7: 8.65.204.1
HP EliteBook x360 1030 G2
11.39.2168.57,Q,53
Windows 10: 9.0.136.1
Windows 7: 8.65.205.1
HP mt20 移动瘦客户机
11.39.2168.57,Q,53
Windows 10: 9.0.136.1
Windows 7: 8.65.205.1
HP mt42 移动瘦客户机
10.0.931.90,Q,52
Windows 10: 8.65.204.1
Windows 8.1: 8.65.204.1
Windows 7: 8.65.204.1
HP mt43 移动瘦客户机
11.39.2168.57,Q,53
Windows 10: 8.65.205.1
Windows 7: 8.65.205.1
HP Pro X2 612 G2
11.39.2168.58,Q,53
Windows 10: 9.0.137.1
Windows 7: 8.65.207.1
HP ProBook 11 G2
9.0.134.1,A,10
9.0.134.1
HP ProBook 430 G3
10.0.931.90,Q,52
Windows 10: 9.0.134.1
Windows 8.1: 9.0.134.1
Windows 7: 8.65.204.1
HP ProBook 430 G4
11.39.2168.57,Q,53
Windows 10: 9.0.136.1
Windows 7: 8.65.205.1
HP ProBook 440 G3
10.0.931.90,Q,52
Windows 10: 9.0.134.1
Windows 8.1: 9.0.134.1
Windows 7: 8.65.204.1
HP ProBook 440 G4
11.39.2168.57,Q,53
Windows 10: 9.0.136.1
Windows 7: 8.65.205.1
HP ProBook 446 G3
10.0.931.90,Q,52
Windows 10: 9.0.134.1
Windows 8.1: 9.0.134.1
Windows 7: 8.65.204.1
HP ProBook 450 G3
10.0.931.90,Q,52
Windows 10: 9.0.134.1
Windows 8.1: 9.0.134.1
Windows 7: 8.65.204.1
HP ProBook 450 G4
11.39.2168.57,Q,53
Windows 10: 9.0.136.1
Windows 7: 8.65.205.1
HP ProBook 455 G3
10.0.931.90,Q,52
Windows 10: 8.65.204.1
Windows 8.1: 8.65.204.1
Windows 7: 8.65.204.1
HP ProBook 455 G4
11.39.2168.57,Q,53
Windows 10: 8.65.205.1
Windows 7: 8.65.205.1
HP ProBook 470 G3
10.0.931.90,Q,52
Windows 10: 9.0.134.1
Windows 8.1: 9.0.134.1
Windows 7: 8.65.204.1
HP ProBook 470 G4
11.39.2168.57,Q,53
Windows 10: 9.0.136.1
Windows 7: 8.65.205.1
HP ProBook 640 G2
10.0.931.90,Q,52
Windows 10: 9.0.134.1
Windows 8.1: 9.0.134.1
Windows 7: 8.65.204.1
HP ProBook 640 G3
11.39.2168.57,Q,53
Windows 10: 9.0.136.1
Windows 7: 8.65.205.1
HP ProBook 645 G2
10.0.931.90,Q,52
Windows 10: 8.65.204.1
Windows 8.1: 8.65.204.1
Windows 7: 8.65.204.1
HP ProBook 645 G3
11.39.2168.57,Q,53
Windows 10: 8.65.205.1
Windows 7: 8.65.205.1
HP ProBook 650 G2
10.0.931.90,Q,52
Windows 10: 9.0.134.1
Windows 8.1: 9.0.134.1
Windows 7: 8.65.204.1
HP ProBook 650 G3
11.39.2168.57,Q,53
Windows 10: 9.0.136.1
Windows 7: 8.65.205.1
HP ProBook 655 G2
10.0.931.90,Q,52
Windows 10: 8.65.204.1
Windows 8.1: 8.65.204.1
Windows 7: 8.65.204.1
HP ProBook 655 G3
11.39.2168.57,Q,53
Windows 10: 8.65.205.1
Windows 7: 8.65.205.1
HP ProBook x360 11 G1 EE
8.65.211.51,A,14
8.65.211.51
HP Spectre Pro 13 G1
8.65.170.1 A,37
8.65.170.1
HP ZBook 15 G3 移动工作站
10.0.931.90,Q,52
Windows 10: 9.0.134.1
Windows 8.1: 9.0.134.1
Windows 7: 8.65.204.1
HP ZBook 15 G4 移动工作站
11.44.2168.60,Q,53
Windows 10: 9.0.139.1
Windows 7: 8.65.208.51
HP ZBook 15u G3 移动工作站
10.0.931.90,Q,52
Windows 10: 9.0.134.1
Windows 8.1: 9.0.134.1
Windows 7: 8.65.204.1
HP ZBook 15u G4 移动工作站
11.39.2168.57,Q,53
Windows 10: 9.0.136.1
Windows 7: 8.65.205.1
HP ZBook 17 G3 移动工作站
10.0.931.90,Q,52
Windows 10: 9.0.134.1
Windows 8.1: 9.0.134.1
Windows 7: 8.65.204.1
HP ZBook 17 G4 移动工作站
11.44.2168.60,Q,53
Windows 10: 9.0.139.1
Windows 7: 8.65.208.51
HP ZBook Studio G3 移动工作站
10.0.931.90,Q,52
Windows 10: 9.0.134.1
Windows 8.1: 9.0.134.1
Windows 7: 8.65.204.1
HP ZBook Studio G4 移动工作站
11.44.2168.60,Q,53
Windows 10: 9.0.139.1
Windows 7: 8.65.208.51
商用台式电脑
产品名称
修复的版本
SoftPaq 编号
HP Elite Slice (Win 7)
8.65.166.1,A,1
HP Elite Slice (Win10)
8.65.198.1,A,1
HP EliteDesk 800 35W G3 迷你型台式电脑
8.65.186.51,A,1
HP EliteDesk 800 65W G3 迷你型台式电脑
8.65.186.51,A,1
HP EliteDesk 800 G3 纤小型电脑
8.65.186.51,A,1 
HP EliteDesk 800 G3 塔式电脑
8.65.186.51,A,1
HP EliteDesk 880 G3 塔式电脑
8.65.186.51,A,1
HP EliteOne 705 G2 23 英寸多功能电脑
8.65.186.3,B,1
HP EliteOne 800 G2 23 英寸非触摸式多功能电脑
8.65.186.3,B,1
HP EliteOne 800 G2 23 英寸触摸式多功能电脑
8.65.186.3,B,1
HP EliteOne 800 G3 23.8 英寸非触摸式多功能电脑
8.65.186.1,B,1
HP EliteOne 800 G3 23.8 英寸触摸式多功能电脑
8.65.186.1,B,1
HP ProDesk 400 G3 迷你型台式电脑
8.65.186.51,A,1
HP ProDesk 400 G4 微型立式电脑
8.65.186.51,A,1
HP ProDesk 400 G4 小型电脑
8.65.186.51,A,1
HP ProDesk 480 G4 微型立式电脑
8.65.186.51,A,1
HP ProDesk 600 G3 迷你型台式电脑
8.65.186.51,A,1
HP ProDesk 600 G3 微型立式电脑
8.65.186.51,A,1
HP ProDesk 600 G3 小型电脑
8.65.186.51,A,1
HP ProDesk 680 G3 微型立式电脑
8.65.186.51,A,1 
HP ProOne 600 G2 21.5 英寸多功能电脑
8.65.186.3,B,1 
HP RP9 G1 零售系统型号 9015
8.65.186.3,B,1 
HP RP9 G1 零售系统型号 9018
8.65.186.3,B,1 
消费类笔记本电脑
产品名称
修复的版本
SoftPaq 编号
HP ENVY 笔记本电脑 15-as000-as099
8.65.169.1.A.46
HP ENVY 笔记本电脑 15t-as00
8.65.169.1.A.46
HP ENVY 笔记本电脑 m1-u100-u199
9.0.134.1.A.47
HP ENVY 笔记本电脑 17-u100-u199
9.0.134.1.A.47
HP ENVY 笔记本电脑 17t-u000
9.0.134.1.A.47
HP ENVY 笔记本电脑 15-as100-as199
9.0.134.1.A.47
HP ENVY 笔记本电脑 15t-as100
9.0.134.1.A.47
HP ENVY x360 m6-ar0xx
8.65.176.1.F.5
HP ENVY x360 15-ar0xx
8.65.176.1.F.5
HP ENVY x360 m6-aq0xx
8.65.165.11.A.2
HP ENVY x360 15-aq0xx
8.65.165.11.A.2
HP ENVY x360 m6-aq1xx
8.65.203.1.F.3
HP ENVY x360 15-aq1xx
8.65.203.1.F.3
HP Spectre 13-v000 ~ 13-v099
8.65.170.1 A,37
HP Spectre 13-v100 ~ 13-v199
9.0.134.1 A,38
HP Spectre Pro 13 G1
8.65.170.1 A,37
HP ENVY x360 13-y0xx
9.0.140.1.C.6
HP Spectre x360 15-ap000-15ap099
8.65.129.61
HP Spectre x2 12-a000~a099
8.65.133.53
HP Spectre x360 13-4100 ~ 4199
8.65.127.51
HP Spectre x360 13-4100 ~ 4199
9.0.68.61
HP Spectre x360 13-4200 ~ 4299
9.0.68.61
HP Spectre Pro x360 G2
9.0.68.61
HP ENVY 笔记本电脑 m1-u000 - u099
8.65.142.51.A.50
HP ENVY 笔记本电脑17-u000 ~ 17-u099
8.65.142.51.A.50
HP ENVY 笔记本电脑 17t-u000 (CTO)
8.65.142.51.A.50
...
第三方安全补丁: 在运行 HP 软件产品的系统上所安装的第三方安全补丁应符合客户的补丁管理策略。
支持: 如果对实施此安全公告的建议操作有任何问题,请联系一般 HP 服务支持渠道。 如果对此安全公告的内容有其他问题,请发送电子邮件至 hp-security-alert@hp.com
报告: 要报告有关 HP 支持的任何产品的潜在安全漏洞,请发送电子邮件到: hp­security­alert@hp.com。
订阅: 要启动订阅,以便通过电子邮件接收未来 HP 安全公告通知,请访问 https://h41369.www4.hp.com/alerts-signup.php?lang=en&cc=US&jumpid=hpsc_profile
软件产品类别: 紧跟 HPSB 的两个字符的标题代表软件产品类别。
PI
HP 打印与成像
HF
HP 硬件与固件
ST
HP 存储软件
GN
HP 通用软件
支持: 有关更详细的信息,请联系正常的 HP 服务支持渠道。
报告: 要报告有关 HP 支持的任何产品的潜在安全漏洞,请发送电子邮件到: hp-security-alert@hp.com
强烈建议将与安全相关的信息传送到 HP,并采用 PGP 进行加密,尤其是开发信息。
要获得安全警报 PGP 密钥,请按以下方式发送电子邮件:
主题: get key
必须经常查看系统管理和安全程序,以维护系统的完整性。 HP 将持续检查和增强软件产品的安全功能,为客户提供最安全的解决方案。

"HP 将广为宣传此安全通告, 以使受影响的HP产品用户更加注意本公告中的重要安全信息。 HP建议所有用户根据自己的实际情况判断这些内容的适用性,并采取适当的措施. HP不保证这些内容的准确性及完整性适用于所有用户情况,因此,HP对用户因采用或忽略本公告内容所造成的损失概不负责。 在相关法律所允许最大范围内,HP不做任何明确的和模糊的责任担保,包括商业的,特殊用途的,及不侵害他人权益的责任担保。"
修订记录 : 2017 年 5 月 11 日: 初次发布; 2017 年 5 月 15 日: 更新表格和更多 softpaqs。 修复了拼写错误。 修正了两款产品的名称; 2017 年 5 月 16 日: 将 SP80325 更新为 SP80336 - 修复了因取代的可执行文件而受损的链接。 将按操作系统修复的厂商版本编号列添加至商用笔记本电脑表格中。 2017 年 11 月 7 日: 后续更新添加了注释。 2017 年 13 月 12 日: 根据 KF 标签 12720,更新了商用笔记本电脑表格中的 HP mt42 移动瘦客户机行。

HP Inc. 对本文档包含的技术性或编辑性错误或遗漏之处不承担任何责任。 本信息以"维持原状"的方式提供,没有任何种类的担保。 在法律允许的范围内,在任何情况下,HP 或其附属公司、分包商或供应商都不对偶然、特殊或随发损坏负责,包括停机成本; 利润损失; 与获取替代产品或服务相关的损坏; 或数据丢失或软件恢复损坏。 本文档包含的信息可能随时更改,恕不另行通知。 本文中所涉及的 HP Inc. 和 HP 产品名称是 HP Inc. 在美国和其它国家/地区的商标。 本文中所涉及的其他产品和公司名称可能是其相应所有者的商标。