solution Contentsolution Content

COMUNICACIÓN DE SOPORTE- BOLETÍN DE SEGURIDAD

ID de documento: c05520412

Versión: 9

HPSBGN03558 rev.9 - Registro de depuración Local de controlador de audio Conexant HD

Aviso: La información que contiene este boletín de seguridad debe cumplirse lo antes posible.

Fecha de publicación : 15-May-2017

Última actualización : 13-Dec-2017

Posible impacto en la seguridad:
Posible pérdida de confidencialidad local

RESUMEN DE VULNERABILIDADES
Se identificó una posible vulnerabilidad de seguridad causada por una capacidad de depuración local que no se desactivó antes del lanzamiento del producto con algunas versiones de controladores de audio de alta definición Conexant HD en productos HP. HP no tiene acceso a los datos del cliente como consecuencia de este problema.
Número de referencia
CVE TBD, PSR-2017-0067
VERSIONES DE SOFTWARE COMPATIBLES*: SOLO se incluyen las versiones afectadas.
Consulte la sección de RESOLUCIÓN para ver los productos afectados.
ANTECEDENTES
Para obtener una versión PGP con firma de este boletín de seguridad, escriba a: hp-security-alert@hp.com
Medidas de base CVSS 3.0
Referencia
Vector de base
Puntuación total
CVE A DETERMINAR
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
6,5
La información sobre CVSS está incluida en el Aviso al cliente de HP: HPSN­2008­002.
RESOLUCIÓN
HP ha proporcionado actualizaciones de software para el controlador de audio Conexant HD. Los productos HP afectados se muestran en la tabla que aparece a continuación. Vamos a actualizar la tabla a medida que estén disponibles los paquetes de software.
nota:
Las versiones de la columna de Versiones corregidas del proveedor muestran la versión mínima que contiene la solución. Todas las versiones posteriores también incluyen la corrección.
Portátiles para uso comercial
Nombre del producto
Versión(es) de paquete del Paquete de software
Número del paquete de software
Versión(es) fija(s) de distribuidor
HP Elite x2 1012 G1
10.0.931.90, Q,52
Windows 10: 9.0.134.1
Windows 8.1: 9.0.134.1
Windows 7: 8.65.204.1
HP EliteBook 725 G3
10.0.931.90, Q,52
Windows 10: 8.65.204.1
Windows 8.1: 8.65.204.1
Windows 7: 8.65.204.1
HP EliteBook 725 G4
11.39.2168.57, Q,53
Windows 10: 8.65.205.1
Windows 7: 8.65.205.1
HP EliteBook 745 G3
10.0.931.90, Q,52
Windows 10: 8.65.204.1
Windows 8.1: 8.65.204.1
Windows 7: 8.65.204.1
HP EliteBook 745 G4
11.39.2168.57, Q,53
Windows 10: 8.65.205.1
Windows 7: 8.65.205.1
HP EliteBook 755 G3
10.0.931.90, Q,52
Windows 10: 8.65.204.1
Windows 8.1: 8.65.204.1
Windows 7: 8.65.204.1
HP EliteBook 755 G4
11.39.2168.57, Q,53
Windows 10: 8.65.205.1
Windows 7: 8.65.205.1
HP EliteBook 820 G3
10.0.931.90, Q,52
Windows 10: 9.0.134.1
Windows 8.1: 9.0.134.1
Windows 7: 8.65.204.1
HP EliteBook 820 G4
11.39.2168.57, Q,53
Windows 10: 9.0.136.1
Windows 7: 8.65.205.1
HP EliteBook 828 G3
10.0.931.90, Q,52
Windows 10: 9.0.134.1
Windows 8.1: 9.0.134.1
Windows 7: 8.65.204.1
HP EliteBook 828 G4
11.39.2168.57, Q,53
Windows 10: 9.0.136.1
Windows 7: 8.65.205.1
HP EliteBook 840 G3
10.0.931.90, Q,52
Windows 10: 9.0.134.1
Windows 8.1: 9.0.134.1
Windows 7: 8.65.204.1
HP EliteBook 840 G4
11.39.2168.57, Q,53
Windows 10: 9.0.136.1
Windows 7: 8.65.205.1
HP EliteBook 848 G3
10.0.931.90, Q,52
Windows 10: 9.0.134.1
Windows 8.1: 9.0.134.1
Windows 7: 8.65.204.1
HP EliteBook 848 G4
11.39.2168.57, Q,53
Windows 10: 9.0.136.1
Windows 7: 8.65.205.1
HP EliteBook 850 G3
10.0.931.90, Q,52
Windows 10: 9.0.134.1
Windows 8.1: 9.0.134.1
Windows 7: 8.65.204.1
HP EliteBook 850 G4
11.39.2168.57, Q,53
Windows 10: 9.0.136.1
Windows 7: 8.65.205.1
HP EliteBook Folio 1030 G1
10.0.931.90, Q,52
Windows 10: 9.0.134.1
Windows 8.1: 9.0.134.1
Windows 7: 8.65.204.1
HP EliteBook Folio 1040 G3
10.0.931.90, Q,52
Windows 10: 9.0.134.1
Windows 8.1: 9.0.134.1
Windows 7: 8.65.204.1
HP EliteBook Folio G1
10.0.931.90, Q,52
Windows 10: 9.0.134.1
Windows 8.1: 9.0.134.1
Windows 7: 8.65.204.1
HP EliteBook x360 1030 G2
11.39.2168.57, Q,53
Windows 10: 9.0.136.1
Windows 7: 8.65.205.1
Thin client móvil HP mt20
11.39.2168.57, Q,53
Windows 10: 9.0.136.1
Windows 7: 8.65.205.1
Thin client móvil HP mt42
10.0.931.90, Q,52
Windows 10: 8.65.204.1
Windows 8.1: 8.65.204.1
Windows 7: 8.65.204.1
Thin client móvil HP mt43
11.39.2168.57, Q,53
Windows 10: 8.65.205.1
Windows 7: 8.65.205.1
G2 HP Pro X2 612
11.39.2168.58, Q,53
Windows 10: 9.0.137.1
Windows 7: 8.65.207.1
HP ProBook 11 G2
9.0.134.1, A,10
9.0.134.1
HP ProBook 430 G3
10.0.931.90, Q,52
Windows 10: 9.0.134.1
Windows 8.1: 9.0.134.1
Windows 7: 8.65.204.1
HP ProBook 430 G4
11.39.2168.57, Q,53
Windows 10: 9.0.136.1
Windows 7: 8.65.205.1
HP ProBook 440 G3
10.0.931.90, Q,52
Windows 10: 9.0.134.1
Windows 8.1: 9.0.134.1
Windows 7: 8.65.204.1
HP ProBook 440 G4
11.39.2168.57, Q,53
Windows 10: 9.0.136.1
Windows 7: 8.65.205.1
HP ProBook 446 G3
10.0.931.90, Q,52
Windows 10: 9.0.134.1
Windows 8.1: 9.0.134.1
Windows 7: 8.65.204.1
HP ProBook 450 G3
10.0.931.90, Q,52
Windows 10: 9.0.134.1
Windows 8.1: 9.0.134.1
Windows 7: 8.65.204.1
HP ProBook 450 G4
11.39.2168.57, Q,53
Windows 10: 9.0.136.1
Windows 7: 8.65.205.1
HP ProBook 455 G3
10.0.931.90, Q,52
Windows 10: 8.65.204.1
Windows 8.1: 8.65.204.1
Windows 7: 8.65.204.1
HP ProBook 455 G4
11.39.2168.57, Q,53
Windows 10: 8.65.205.1
Windows 7: 8.65.205.1
HP ProBook 470 G3
10.0.931.90, Q,52
Windows 10: 9.0.134.1
Windows 8.1: 9.0.134.1
Windows 7: 8.65.204.1
HP ProBook 470 G4
11.39.2168.57, Q,53
Windows 10: 9.0.136.1
Windows 7: 8.65.205.1
HP ProBook 640 G2
10.0.931.90, Q,52
Windows 10: 9.0.134.1
Windows 8.1: 9.0.134.1
Windows 7: 8.65.204.1
HP ProBook 640 G3
11.39.2168.57, Q,53
Windows 10: 9.0.136.1
Windows 7: 8.65.205.1
HP ProBook 645 G2
10.0.931.90, Q,52
Windows 10: 8.65.204.1
Windows 8.1: 8.65.204.1
Windows 7: 8.65.204.1
HP ProBook 645 G3
11.39.2168.57, Q,53
Windows 10: 8.65.205.1
Windows 7: 8.65.205.1
HP ProBook 650 G2
10.0.931.90, Q,52
Windows 10: 9.0.134.1
Windows 8.1: 9.0.134.1
Windows 7: 8.65.204.1
HP ProBook 650 G3
11.39.2168.57, Q,53
Windows 10: 9.0.136.1
Windows 7: 8.65.205.1
HP ProBook 655 G2
10.0.931.90, Q,52
Windows 10: 8.65.204.1
Windows 8.1: 8.65.204.1
Windows 7: 8.65.204.1
HP ProBook 655 G3
11.39.2168.57, Q,53
Windows 10: 8.65.205.1
Windows 7: 8.65.205.1
HP ProBook x360 11 G1 EE
8.65.211.51, A,14
8.65.211.51
HP Spectre Pro 13 G1
8.65.170.1 A,37
8.65.170.1
Estación de trabajo móvil HP ZBook 15 G3
10.0.931.90, Q,52
Windows 10: 9.0.134.1
Windows 8.1: 9.0.134.1
Windows 7: 8.65.204.1
Estación de trabajo móvil HP ZBook 15 G4
11.44.2168.60, Q,53
Windows 10: 9.0.139.1
Windows 7: 8.65.208.51
Estación de trabajo móvil HP ZBook 15u G3
10.0.931.90, Q,52
Windows 10: 9.0.134.1
Windows 8.1: 9.0.134.1
Windows 7: 8.65.204.1
Estación de trabajo móvil HP ZBook 15u G4
11.39.2168.57, Q,53
Windows 10: 9.0.136.1
Windows 7: 8.65.205.1
Estación de trabajo móvil HP ZBook 17 G3
10.0.931.90, Q,52
Windows 10: 9.0.134.1
Windows 8.1: 9.0.134.1
Windows 7: 8.65.204.1
Estación de trabajo móvil HP ZBook 17 G4
11.44.2168.60, Q,53
Windows 10: 9.0.139.1
Windows 7: 8.65.208.51
Estación de trabajo móvil HP ZBook Studio G3
10.0.931.90, Q,52
Windows 10: 9.0.134.1
Windows 8.1: 9.0.134.1
Windows 7: 8.65.204.1
Estación de trabajo móvil HP ZBook Studio G4
11.44.2168.60, Q,53
Windows 10: 9.0.139.1
Windows 7: 8.65.208.51
Equipos de escritorio comerciales
Nombre del producto
Versión(es) fija(s)
Número del paquete de software
HP Elite Slice (Windows 7)
8.65.166.1, A,1
HP Elite Slice (Windows 10)
8.65.198.1, A,1
Equipo de escritorio HP EliteDesk 800 35W G3
8.65.186.51, A,1
Equipo de escritorio Mini HP EliteDesk 800 65W G3
8.65.186.51, A,1
PC HP EliteDesk 800 G3 con factor de forma reducido
8.65.186.51, A,1 
PC torre HP EliteDesk 800 G3
8.65.186.51, A,1
PC torre HP EliteDesk 880 G3
8.65.186.51, A,1
HP EliteOne 705 G2 Todo-en-Uno táctil de 23 pulgadas
8.65.186.3, B,1
PC HP EliteOne 800 G2 Todo-en-Uno no táctil de 23 pulgadas
8.65.186.3, B,1
PC HP EliteOne 800 G2 Todo-en-Uno táctil de 23 pulgadas
8.65.186.3, B,1
PC HP EliteOne 800 G3 All-in-One no táctil de 23,8 pulgadas
8.65.186.1, B,1
PC HP EliteOne 800 G3 All-in-One táctil de 23,8 pulgadas
8.65.186.1, B,1
Equipo de escritorio mini HP ProDesk 400 G3
8.65.186.51, A,1
PC microtorre HP ProDesk 400 G4
8.65.186.51, A,1
PC HP ProDesk 400 G4 con factor de forma reducido
8.65.186.51, A,1
PC microtorre HP ProDesk 480 G4
8.65.186.51, A,1
Equipo de escritorio mini HP ProDesk 600 G3
8.65.186.51, A,1
PC microtorre HP ProDesk 600 G3
8.65.186.51, A,1
PC HP ProDesk 600 G3 con factor de forma reducido
8.65.186.51, A,1
PC microtorre HP ProDesk 680 G3
8.65.186.51, A,1 
HP ProOne 600 G2 Todo-en-Uno de 21,5 pulgadas
8.65.186.3, B,1 
Sistema para minoristas HP RP9 G1 modelo 9015
8.65.186.3, B,1 
Sistema para minoristas HP RP9 G1 modelo 9018
8.65.186.3, B,1 
Portátiles para uso personal
Nombre del producto
Versión(es) fija(s)
Número del paquete de software
HP ENVY Portátil 15-as000-as099
8.65.169.1.A.46
HP ENVY Portátil 15t-as00
8.65.169.1.A.46
HP ENVY Portátil m1-u100-u199
9.0.134.1.A.47
HP ENVY Portátil 17-u100-u199
9.0.134.1.A.47
HP ENVY Portátil 17t-u000
9.0.134.1.A.47
HP ENVY Portátil 15-as100-as199
9.0.134.1.A.47
HP ENVY Portátil 15t-as100
9.0.134.1.A.47
HP ENVY x360 m6-ar0xx
8.65.176.1.F.5
HP ENVY x360 15-ar0xx
8.65.176.1.F.5
HP ENVY x360 m6-aq0xx
8.65.165.11.A.2
HP ENVY x360 15-aq0xx
8.65.165.11.A.2
HP ENVY x360 m6-aq1xx
8.65.203.1.F.3
HP ENVY x360 15-aq1xx
8.65.203.1.F.3
HP Spectre 13-v000 ~ 13-v099
8.65.170.1 A,37
HP Spectre 13-v100 ~ 13-v199
9.0.134.1 A,38
HP Spectre Pro 13 G1
8.65.170.1 A,37
HP ENVY x360 13-y0xx
9.0.140.1.C.6
HP Spectre x360 15-ap000-15ap099
8.65.129.61
HP Spectre x2 12-a000~a099
8.65.133.53
HP Spectre x360 13-4100~4199
8.65.127.51
HP Spectre x360 13-4100~4199
9.0.68.61
HP Spectre x360 13-4200~4299
9.0.68.61
HP Spectre Pro x360 G2
9.0.68.61
Notebook HP ENVY m1-u000 - u099
8.65.142.51.A.50
Notebook HP ENVY 17-u000~17-u099
8.65.142.51.A.50
Notebook HP ENVY 17t-u000 (CTO)
8.65.142.51.A.50
...
Parches de seguridad de terceros: Los parches de seguridad de terceros que se vayan a instalar en sistemas que usen productos de software HP se deben aplicar de acuerdo con la política de administración de parches del cliente.
Soporte: Si tiene problemas con la implementación de las recomendaciones de este boletín de seguridad, póngase en contacto con el canal de soporte técnico de Servicios HP estándar. Por cualquier otro problema relacionado con el contenido de este boletín de seguridad, envíe un correo electrónico a hp-security-alert@hp.com.
Informe: Para informar de una posible vulnerabilidad de seguridad en cualquier producto con soporte técnico de HP, envíe un correo electrónico a: hp­security­alert@hp.com.
Suscripción: Para suscribirse y recibir alertas futuras sobre el Boletín de seguridad de HP por correo electrónico, visite https://h41369.www4.hp.com/alerts-signup.php?lang=en&cc=US&jumpid=hpsc_profile.
Categoría de productos de software: La categoría de productos de software está representada en el título por los dos caracteres que van después de HPSB.
PI
HP Printing and Imaging
HF
HP Hardware and Firmware
ST
HP Storage Software
GN
HP General Software
Soporte: Para obtener más información, póngase en contacto con el canal de soporte de Servicios HP estándar.
Informe: Para informar de una posible vulnerabilidad de seguridad en cualquier producto con soporte técnico de HP, envíe un correo electrónico a: hp-security-alert@hp.com.
Se recomienda enfáticamente que la información relacionada con seguridad enviada a HP se encripte con PGP, especialmente información sobre vulnerabilidad.
Para obtener la clave de alerta de seguridad PGP, envíe un mensaje de correo electrónico como se indica a continuación:
Asunto: get key
La gestión del sistema y los procedimientos de seguridad deben revisarse con frecuencia para mantener la integridad del sistema. HP revisa y mejora continuamente las funciones de seguridad de los productos de software para proporcionar a los clientes soluciones seguras y vigentes.

"HP distribuye ampliamente este boletín de seguridad para poner de relieve información de seguridad importante a los usuarios de los productos de HP afectados. HP recomienda a todos los usuarios que determinen la posibilidad de aplicación de esta información según su situación individual y tomen las medidas apropiadas. HP no garantiza que esta información sea necesariamente precisa o completa para todas las situaciones a las que deba hacer frente el usuario y, como consecuencia, HP no se hace responsable de ningún daño provocado por el uso o la desestimación de la información proporcionada en este boletín por parte del usuario. En la medida en que lo permita la ley, HP renuncia a todas las garantías, implícitas o explícitas, incluidas las garantías de comerciabilidad y adecuación a un fin específico, derechos y cumplimiento normativo."
HISTORIAL DE REVISIONES : 11 de mayo de 2017: Versión inicial; 15 de mayo de 2017: Tablas actualizadas con más paquetes de software. Corrección de errores de ortografía. Corrección de dos nombres de producto; 16 de mayo de 2017: Actualización: SP80325 a SP80336 - corrección de enlace roto debido al archivo ejecutable reemplazado. Se añadió la columna de números de versión corregida del proveedor por sistema operativo a la tabla de notebooks de uso empresarial; 7 de noviembre de 2017: Nota agregada con respecto a las actualizaciones subsiguientes. 13 de diciembre de 2017: se actualizó la fila de Thin client móvil HP mt42 en la tabla de Notebooks para uso comercial a la entrada KF 12720.

HP Inc. no se hace responsable de los errores técnicos o editoriales ni de las omisiones del presente documento. Esta información se ha proporcionado "tal cual", sin ningún tipo de garantía. En la medida en que lo permita la ley, ni HP ni sus filiales, subcontratistas o proveedores serán responsables de los daños resultantes, cuantificables o indirectos, incluidos costes por tiempo de inactividad, beneficios perdidos, daños relacionados con la adquisición o la sustitución de productos o servicios, o daños provocados por la pérdida de datos o la restauración de software. La información de este documento está sujeta a cambios sin previo aviso. HP Inc. y los nombres de productos de HP citados en este documento son marcas comerciales de HP en Estados Unidos y otros países. El resto de nombres de compañías y productos mencionados en este documento son marcas comerciales de sus respectivos propietarios.