hp-support-head-portlet

Actions
Loading...
Assistance clientèle HP - Base de connaissances

hp-contact-secondary-navigation-portlet

Actions
Loading...

hp-share-print-widget-portlet

Actions
Loading...
  • Information
    Apprenez comment mettre à niveau vers Windows 11

    Manuel de mise à niveau de Windows 11

    Information

    Résolvez les problèmes de mises à jour de Windows 10 sur un PC ou une imprimante HP. Cliquez ici

    Information

    Problèmes de son ou de l’audio ? Essayez notre outil automatisé, HP Audio check!

  • Avis

hp-concentra-wrapper-portlet

Actions
Loading...

Mises à jour de sécurité du BIOS (juin 2021)

Intel a informé HP de vulnérabilités de sécurité potentielles identifiées dans (a) certains produits Intel® Virtualization Technology for Directed I/O (VT-d) qui peuvent permettre une élévation des privilèges ; (b) le micrologiciel du BIOS pour certains processeurs Intel® qui peuvent permettre une élévation des privilèges ou un déni de service ; et (c) certains processeurs Intel® qui peuvent permettre la divulgation d'informations. En outre, HP a identifié une vulnérabilité potentielle dans le micrologiciel du BIOS de certains produits de station de travail. Des mises à jour de micrologiciels sont publiées pour résoudre ces vulnérabilités potentielles.

Gravité

Élevée

Référence HP

HPSBHF03735 Rév. 2

Date de publication

8 juin 2021

Dernière mise à jour

7 juillet 2021

Catégorie

Ordinateur

Impact potentiel sur la sécurité

Élévation de privilèges, déni de service, divulgation d'informations

Liste des vulnérabilités et expositions communes (CVE) pertinentes

Intel

Liste des ID de CVE

ID de CVE

Score de base

Vecteur de base

ID de fournisseur

CVE-2020-24489

8.8

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

INTEL-SA-00442

CVE-2021-3439

7.8

CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H

HP

CVE-2020-12357

7.5

CVSS:3.1/AV:L/AC:H/PR:H/UI:N/S:C/C:H/I:H/A:H

INTEL-SA-00463

CVE-2020-8670

7.5

CVSS:3.1/AV:L/AC:H/PR:H/UI:N/S:C/C:H/I:H/A:H

INTEL-SA-00463

CVE-2020-8700

7.5

CVSS:3.1/AV:L/AC:H/PR:H/UI:N/S:C/C:H/I:H/A:H

INTEL-SA-00463

CVE-2020-12359

7.1

CVSS:3.1/AV:P/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H

INTEL-SA-00463

CVE-2020-12358

6.7

CVSS:3.0/AV:L/AC:L/PR:H/UI:N/S:C/C:L/I:N/A:H

INTEL-SA-00463

CVE-2021-0095

6.0

CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:H

INTEL-SA-00463

CVE-2020-12360

5.6

CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:N/A:N

INTEL-SA-00463

CVE-2020-24511

5.6

CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:N/A:N

INTEL-SA-00464

CVE-2020-24513

5.6

CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:N/A:N

INTEL-SA-00465

CVE-2020-24486

5.5

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

INTEL-SA-00463

CVE-2020-24512

2.8

CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:L/I:N/A:N

INTEL-SA-00464

En savoir plus sur les métriques de base CVSS 3.1, qui vont de 0 à 10.

PSR : PSR-2021-0102, PSR-2021-0065

Résolution

Intel a publié des mises à jour pour corriger ces failles potentielles. HP a identifié les plateformes affectées et les SoftPaqs correspondants avec des versions minimales qui atténuent les failles potentielles.

Il est possible que des versions plus récentes deviennent disponibles et que les versions minimales répertoriées ci-dessous deviennent obsolètes. Si un lien SoftPaq n'est plus valide, rendez-vous sur le site Assistance clientèle HP - Téléchargements de pilotes et logiciels pour obtenir la dernière mise à jour pour votre modèle de produit.

HP vous recommande de garder votre système à jour en installant les dernières versions du micrologiciel et des logiciels.

Remarque :

Ce bulletin pourra être mis à jour lorsque de nouvelles informations et/ou SoftPaqs seront disponibles. Inscrivez-vous aux abonnements HP pour être notifié et recevoir :

  • Des e-alertes de prise en charge de produit

  • Des mises à jour de pilotes

  • Des mises à jour de bulletins de sécurité

SoftPaqs et produits concernés

Trouvez les SoftPaqs qui résolvent les failles de votre système.

État du SoftPaq

Un état est fourni si aucun SoftPaq n'est répertorié pour un produit particulier.

  • En attente : SoftPaq en cours

  • En cours d'étude : Système faisant l'objet d'une étude d'impact, ou SoftPaq faisant l'objet d'une étude de faisabilité/disponibilité.

  • Non disponible : En raison de contraintes techniques ou logistiques, ce SoftPaq n'est pas disponible.

  • Consultez la page d'assistance : Le SoftPaq répertorié a été supprimé du site de téléchargement. Des SoftPaqs plus récents peuvent être disponibles sur le site Assistance clientèle HP - Téléchargements de pilotes et de logiciels.