hp-support-head-portlet

- ${title}
hp-contact-secondary-navigation-portlet

- ${title}
hp-share-print-widget-portlet

- ${title}
hp-concentra-wrapper-portlet

- ${title}
Aggiornamenti per la sicurezza del driver dello schermo GPU NVIDIA® - Aprile 2021
NVIDIA ha informato HP in merito a potenziali vulnerabilità nella sicurezza nel driver dello schermo GPU NVIDIA® che potrebbe favorire l'escalation dei privilegi, l'esecuzione di codice arbitrario, attacchi Denial of Service e la diffusione di informazioni. Scaricare il SoftPaq aggiornato per informazioni sulle vulnerabilità del software del sistema e sulle relative soluzioni.
- Gravità
-
Elevata
- Riferimento HP
-
HPSBHF03724 Rev. 3
- Data di rilascio
-
22 aprile 2021
- Ultimo aggiornamento
-
18 novembre 2021
- Categoria
-
PC
- Potenziale impatto sulla sicurezza
-
Escalation dei privilegi, esecuzione di codice arbitrario, Denial of Service, diffusione di informazioni.
Elenco CVE (Common Vulnerabilities and Exposures)
Opzionale: Segnalato da NVIDIA
ID CVE |
Punteggio di base |
Vettore di base |
ID fornitore |
---|---|---|---|
7.3 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H |
NVIDIA 5172 |
|
7.3 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:N/I:L/A:H |
NVIDIA 5172 |
|
6.6 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:H |
NVIDIA 5172 |
|
6.6 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:H |
NVIDIA 5172 |
|
5.5 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
NVIDIA 5172 |
HP non distribuisce il software vGPU NVIDIA e non è interessata da CVE-2021-1080. CVE-2021-1081, CVE-2021-1082, CVE-2021-1083, CVE-2021-1084, CVE-2021-1085, CVE-2021-1086, CVE-2021-1087.
Ulteriori informazioni sulle metriche di base CVSS 3.1, che vanno da 0 a 10.
PSR-2021-0068
Riferimenti
Driver dello schermo GPU NVIDIA - Bollettino sulla sicurezza di aprile 2021: https://nvidia.custhelp.com/app/answers/detail/a_id/5172 (in inglese)
Risoluzione
NVIDIA ha rilasciato aggiornamenti per mitigare le potenziali vulnerabilità. HP ha identificato le piattaforme interessate e i relativi SoftPaq con le versioni minime in grado di mitigare le potenziali vulnerabilità. Vedere le piattaforme interessate elencate di seguito.
Potrebbero essere disponibili versioni più recenti, pertanto le versioni minime elencate di seguito potrebbero diventare obsolete. Se un SoftPaq Link non è valido, consultare il sito dell'assistenza clienti HP - Download di software e driver per richiedere l'aggiornamento più recente per il proprio modello di prodotto.
HP consiglia di mantenere aggiornato il sistema con il firmware e software più recente.
Il bollettino potrebbe essere aggiornato quando sono disponibili nuove informazioni e/o SoftPaq. Per ricevere notifiche e ricevere iscriversi alle iscrizioni di HP:
-
Supporto prodotti eAlerts
-
Aggiornamenti driver
-
Aggiornamenti del bollettino di sicurezza
SoftPaq e prodotti interessati
Individuare i SoftPaq che risolvono le vulnerabilità del sistema.
Stato SoftPaq
-
In sospeso: è in corso il SoftPaq.
-
In fase di indagine: sistema in fase di studio per impatto o Softpaq in fase di studio per fattibilità/disponibilità.
-
Non disponibile: il SoftPaq non è disponibile a causa di vincoli tecnici o logistici.
-
Pagina di supporto: il SoftPaq elencato è stato rimosso dal sito di download. I SoftPaq con versioni più recenti potrebbero essere disponibili sul sito dell'assistenza clienti HP - Download di software e driver.
Cronologia revisioni
Il presente documento è stato rivisto in base alle informazioni riportate di seguito.
Versione |
Descrizione |
Data |
---|---|---|
3 |
Informazioni sulla versione aggiornata e su SoftPaq per la tabella Workstation. |
18 novembre 2021 |
2 |
Punteggio di base e vettore CVSS aggiornati per CVE-2021-1074 da allineare con l'aggiornamento NVIDIA 5172, ID fornitore aggiornato nella tabella CVE, tabella aggiunta per notebook/computer desktop aziendali e sistemi di vendita al dettaglio Point-of-Sale, informazioni sulla versione aggiornata e su Softpaq per le tabelle Workstation e PC Immersive. |
29 giugno 2021 |
1 |
Release iniziale |
22 aprile 2021 |
Ulteriori informazioni
Seguire i collegamenti riportati di seguito per ulteriori informazioni.
- Patch di sicurezza di terze parti
-
Le patch di sicurezza di terze parti da installare su sistemi che eseguono prodotti software HP devono essere applicate in base ai criteri di gestione delle patch del cliente.
- Supporto
-
Per problemi riguardanti l'implementazione delle raccomandazioni del presente Bollettino sulla sicurezza, visitare http://www.hp.com/go/contacthp per scoprire le opzioni di supporto HP.
- Segnalazione
-
Per segnalare una potenziale vulnerabilità nella sicurezza di qualsiasi prodotto supportato da HP, inviare un'e-mail a: hp-security-alert@hp.com.
- Sottoscrizione
-
Per avviare un abbonamento e ricevere futuri avvisi e bollettini HP Security tramite e-mail, visitare https://h41369.www4.hp.com/alerts-signup.php?lang=en&cc=US&jumpid=hpsc_profile.
- Archivio dei bollettini sulla sicurezza
-
Per visualizzare i bollettini sulla sicurezza rilasciati, visitare il sito https://support.hp.com/security-bulletins.
Si consiglia vivamente di comunicare ad HP le informazioni relative alla sicurezza in forma crittografata utilizzando PGP, in particolare le informazioni di utilizzo.
Informazioni legali
È necessario verificare frequentemente le procedure di protezione e gestione dei sistemi per preservare l’integrità dei sistemi stessi. HP verifica e migliora costantemente le funzioni di protezione dei prodotti software per fornire ai propri clienti le soluzioni più sicure e aggiornate.
HP distribuisce ampiamente questo bollettino sulla sicurezza per attirare l’attenzione degli utenti dei prodotti HP interessati sulle importanti informazioni di sicurezza in esso contenute. HP consiglia a tutti gli utenti di stabilire la validità di queste informazioni per il loro caso specifico e di intervenire in modo appropriato. HP non garantisce che queste informazioni siano necessariamente accurate o complete per tutti i casi degli utenti e, di conseguenza, HP non sarà responsabile di eventuali danni provocati dall’utilizzo o dall’inosservanza da parte dell’utente delle informazioni riportate in questo bollettino sulla sicurezza. Nella misura consentita dalla legge, HP declina ogni garanzia, espressa o implicita, incluse le garanzie di commerciabilità e idoneità per un particolare scopo, titolo e mancata violazione di diritti di terzi.
© Copyright 2021 HP Development Company, L.P.
HP Inc. (HP) non è responsabile per errori od omissioni di tipo tecnico o editoriale presenti in questo documento. I driver vengono forniti “così come sono” senza garanzie di alcun tipo. Nella misura consentita dalla legge, né HP né le sue consociate, i suoi subappaltatori o fornitori potranno essere ritenuti responsabili di danni accidentali, speciali o consequenziali, inclusi i costi dei tempi di inattività; perdita di profitti; danni relativi alla fornitura di prodotti o servizi sostitutivi; oppure danni in caso di perdita di dati o ripristino del software. Le informazioni contenute nel presente documento sono soggette a modifiche senza preavviso. “HP Inc.”, “HP” e i nomi dei prodotti HP citati nel presente documento sono marchi di HP Inc. o delle sue consociate negli Stati Uniti e in altri paesi. Gli altri nomi di prodotti e di aziende citati nel presente documento potrebbero essere marchi di fabbrica dei rispettivi proprietari.
hp-feedback-input-portlet

- ${title}
hp-feedback-banner-portlet

- ${title}
hp-country-locator-portlet

- ${title}

hp-detect-load-my-device-portlet

- ${title}
hp-hero-support-search

- ${title}