Служба поддержки клиентов HP - База знаний

hp-contact-secondary-navigation-portlet

Действия
Загрузка...
  • Информация

    Устраните проблемы с компьютерами и принтерами HP, связанные с обновлением Windows 10. Нажмите сюда

    Информация
    Создайте аккаунт HP уже сегодня!

     Получите быстрый доступ к материалам поддержки HP, управляйте устройствами в одном месте, ознакомьтесь с информацией о гарантии и многое другое. Узнать больше

SUPPORT COMMUNICATION- SECURITY BULLETIN

Номер документа: c06273536

Версия: 1

HPSBHF03611 ред. 2 - Уязвимости драйвера графического процессора NVIDIA

Notice:: The information in this security bulletin should be acted upon as soon as possible.

Дата выпуска : 25-Mar-2019

Последнее обновление : 25-Mar-2019

Potential Security Impact:
Отказ в обслуживании, несанкционированное повышение прав, неавторизованное выполнение кода или раскрытие информации
Источник: HP, команда реагирования HP по безопасности продукта (PSRT)
Отправитель отчета: NVIDIA

РЕЗЮМЕ УЯЗВИМОСТЕЙ
Компания HP была уведомлена о возможных уязвимостях безопасности в драйвере графического процессора на некоторых продуктах NVIDIA. Эти уязвимости могут привести к отказу в обслуживании, несанкционированному повышению прав, неавторизованному выполнение кода или раскрытию информации.
Номер
CVE-2019-5665, CVE-2019-5666, CVE-2019-5667, CVE-2019-5668, CVE-2019-5669, CVE-2019-5670, CVE-2019-5671, CVE-2018-6260, Бюллетень безопасности NVIDIA 4772 (на английском языке), PSR-2019-0058
ВЕРСИИ ПОДДЕРЖИВАЕМОГО ПО*: Перечислены ТОЛЬКО затронутые версии.
См. раздел РЕШЕНИЕ ниже
ДАННЫЕ
Для получения версии этого бюллетеня безопасности c PGP-подписью напишите по адресу hp-security-alert@hp.com
Базовые показатели CVSS 3.0
Обозначение
Базовый вектор
Базовая оценка
CVE-2019-5665
AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
8.8
CVE-2019-5666
AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
8.8
CVE-2019-5667
AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
8.8
CVE-2019-5668
AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
8.8
CVE-2019-5669
AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
8.8
CVE-2019-5670
AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
7.8
CVE-2019-5671
AV:L/AC:L/PR:L/UI:N/S:C/C:N/I:N/A:H
6.5
CVE-2018-6260
AV:L/AC:H/PR:L/UI:R/S:U/C:L/I:N/A:N
2.2
РЕШЕНИЕ
Компания HP определила затрагиваемые продукты и целевые даты выхода пакетов SoftPaq. Ниже приведены затрагиваемые продукты.
Примечание.
Этот бюллетень будет обновляться. Регулярно проверяйте его обновление. HP рекомендует поддерживать свою систему в актуальном состоянии, используя самые новые микропрограммы и драйверы.

Как определить, затрагивают ли эти уязвимости мое оборудование?

  1. Запустите диспетчер устройств Windows.
  2. Выберите Видеоадаптеры.
  3. Если вы видите пункт с указанием одного из приведенных ниже продуктов NVIDIA, проверьте версию драйвера.

Как определить версию установленного драйвера?

  1. Запустите диспетчер устройств Windows.
  2. Выберите Видеоадаптеры.
  3. Выберите пункт с продуктом NVIDIA и щелкните его правой кнопкой мыши.
  4. Перейдите на вкладку Драйвер.
  5. Если установлена более ранняя версия драйвера, обновите драйвер, щелкнув приведенную ниже ссылку для вашего продукта.
Версию драйвера можно определить по последним цифрам номера версии.
Например: 10.18.13.6472 – это версия 364.72, а 10.18.13.472 – это версия 304.72.
Неустраненная: пакет SoftPaq готовится к выпуску.
В процессе проверки: система в процессе проверки, или пакет SoftPaq в процессе проверки на реализуемость/доступность.
Недоступно: пакет SoftPaq не доступен в связи с техническими или логистическими ограничениями.

Профессиональные ПК и кассовые аппараты

Продукт
Версия драйвера
Идентификатор пакета SoftPaq
NVS510
419.01 (Win10)
NVS510
419.01 (Win7 Win8.1 64-разр.)
GF GT630
419.01 (Win10)
GF GT630
419.01 (Win7 Win8.1 64-разр.)
GF GT730
419.01 (Win10)
GF GT730
419.01 (Win7 Win8.1 64-разр.)
GF GT730A
419.01 (Win10)
GF GT730A
419.01 (Win7 Win8.1 64-разр.)
GT720
419.01 (Win10)
GT720
419.01 (Win7 Win8.1 64-разр.)
GTX960
419.01 (Win10)
GTX960
419.01 (Win7 Win8.1 64-разр.)
Quadro K620
419.01 (Win10)
Quadro K620
419.01 (Win7 Win8.1 64-разр.)
Quadro P620
419.01 (Win10)
Quadro P620
419.01 (Win7 Win8.1 64-разр.)
GTX1080
419.01 (Win10)
GTX1080
419.01 (Win7 Win8.1 64-разр.)
GTX1070-B
419.01 (Win10)
GTX1070-B
419.01 (Win7 Win8.1 64-разр.)
GTX1060-B
419.01 (Win10)
GTX1060-B
419.01 (Win7 Win8.1 64-разр.)
RTX2080
419.01 (Win10)
Quadro P400
419.01 (Win10)
Quadro P400
419.01 (Win7 Win8.1 64-разр.)
NVS310 1 ГБ
392.37 (Win10)
NVS310 1 ГБ
392.37 (Win7 Win8.1 64-разр.)
NVS310 1 ГБ
392.37 (Win7 Win8.1 32-разр.)
NVS310 512 МБ
392.37 (Win10)
NVS310 512 МБ
392.37 (Win7 Win8.1 64-разр.)
NVS310 512 МБ
392.37 (Win7 Win8.1 32-разр.)
NVS315
392.37 (Win10)
NVS315
392.37 (Win7 Win8.1 64-разр.)
NVS315
392.37 (Win7 Win8.1 32-разр.)
NVS510
392.37 (Win7 Win8.1 32-разр.)
GF GT630
392.37 (Win7 Win8.1 32-разр.)
GF GT730
392.37 (Win7 Win8.1 32-разр.)
GT720
392.37 (Win7 Win8.1 32-разр.)
GTX960
392.37 (Win7 Win8.1 32-разр.)
GT730
392.37 (Win7 Win8.1 32-разр.)
GTX1080
392.37 (Win7 Win8.1 32-разр.)
GTX1060-B
392.37 (Win7 Win8.1 32-разр.)
GTX1070-B
392.37 (Win7 Win8.1 32-разр.)
Quadro P400
392.37 (Win7 Win8.1 32-разр.)
Quadro K620
392.37 (Win7 Win8.1 32-разр.)
Quadro P620
392.37 (Win7 Win8.1 32-разр.)
Nvidia N15P-Q1 (Nvidia Quadro K1100M)
425.91
Nvidia N15P-Q5 (Nvidia Quadro K2200M)
425.91
Nvidia N15E-Q1 (Nvidia Quadro K3100M)
425.91
Nvidia N15E-Q3 (Nvidia Quadro K4100M)
425.91
Nvidia N15E-Q5 (Nvidia Quadro K5100M)
425.91
Nvidia N17P-Q1 (Nvidia Quadro M1200)
425.53
Nvidia N17P-Q3 (Nvidia Quadro M2200)
425.53
Nvidia N17E-Q1 (Nvidia Quadro P3000)
425.53
Nvidia N17E-Q3 (Nvidia Quadro P4000)
425.53
Nvidia N17E-Q5 (Nvidia Quadro P5000)
425.53
Nvidia N15M-Q2 (Nvidia Quadro K610M)
425.91
Nvidia N16P-Q1 (Nvidia Quadro M1000M)
425.53
Nvidia N16P-Q3 (Nvidia Quadro M2000M)
425.53
Nvidia N16E-Q1 (Nvidia Quadro M3000M)
425.53
Nvidia N16E-Q3 (Nvidia Quadro M4000M)
425.53
Nvidia N16E-Q5 (Nvidia Quadro M5000M)
425.53
Nvidia N17P-Q1 (Nvidia Quadro M1200M)
425.53
Nvidia N17P-Q3 (Nvidia Quadro M2200M)
425.53
Nvidia N18P-Q1 (Nvidia Quadro P1000)
425.53
Nvidia N18P-Q3 (Nvidia Quadro P2000)
425.53
Nvidia N18P-Q1 (Nvidia Quadro P3000)
425.53
Nvidia N18P-Q1 (Nvidia Quadro P4000)
425.53
Nvidia N18P-Q1 (Nvidia Quadro P5200)
425.53
NVIDIA N17M-Q3 (Nvidia Quadro M620)
425.53
NVIDIA GeForce MX150
425.25
NVIDIA GeForce 930M
425.25
Nvidia N16S-GMR-S (Nvidia GeForce 930MX)
425.25
Nvidia N15P-Q3 (Nvidia Quadro K2100M)
425.91
Nvidia N16M-Q2 (Nvidia Quadro M600M)
425.53
Nvidia GeForce GTX 1050 Max-Q
425.25

ПК для погружения в виртуальную среду

Название продукта
Обновленная версия
Номер пакета SoftPaq
Ссылка на пакет SoftPaq
Sprout by HP
25.21.14.1901
SP95242
Sprout Pro by HP
25.21.14.1901
SP95273
Sprout Pro by HP G2
25.21.14.1917
SP95224

Настольные рабочие станции

Ожидается список платформ.
Продукт
Версия драйвера
Идентификатор пакета SoftPaq
Quadro RTX 8000
419.17
Quadro RTX 6000
419.17
Quadro RTX 5000
419.17
Quadro RTX 4000
419.17
Quadro GV100
419.17
419.17
Quadro GP100
419.17
Quadro P6000
419.17
Quadro P5000
419.17
Quadro P4000
419.17
Quadro P2000
419.17
Quadro P1000
419.17
Quadro P620
419.17
Quadro P600
419.17
Quadro P400
419.17
Quadro M6000 24G
419.17
Quadro M6000
419.17
Quadro M5000
419.17
Quadro M4000
419.17
Quadro M2000
419.17
Quadro M2000M
419.17
Quadro M1000M
419.17
Quadro M620
419.17
Quadro K6000
419.17
Quadro K5200
419.17
Quadro K4200
419.17
ProQuadro K2200
419.17
Quadro K1200
419.17
Quadro K620
419.17
Quadro K420
419.17
Quadro K5000
419.17
Quadro K4000
419.17
Quadro K2000
419.17
Quadro K600
419.17
Quadro K4100M
419.17
Quadro K3100M
419.17
Quadro K2100M
419.17
Quadro K610M
419.17
Quadro K4000M
419.17
Quadro K3000M
419.17
Tesla K40c
419.17
Tesla K20c
419.17
Quadro 410
419.17
NVS 510
419.17

Потребительские ПК

Примечание.
Обновления драйверов NVIDIA для потребительских ПК доступны через Центр обновления Windows.
Продукт
Версия драйвера
Идентификатор пакета SoftPaq
N18E-G3 (GeForce RTX 2080)
25.21.14.1788
Недоступно
N18E-G2 (GeForce RTX 2070)
25.21.14.1788
Недоступно
N18E-G1 (GeForce GTX 2060 Ti)
25.21.14.1788
Недоступно
N18E-G0 (GeForce GTX 2060)
25.21.14.1788
Недоступно
N18P-G0 (GeForce GTX 2050 Ti)
25.21.14.1788
Недоступно
N18P-G0 (GeForce GTX 2050)
25.21.14.1788
Недоступно
N17E-G3 (GeForce GTX 1080)
25.21.14.1788
Недоступно
N17E-G2 (GeForce GTX 1070)
25.21.14.1788
Недоступно
N17E-G1 (GeForce GTX 1060)
25.21.14.1788
Недоступно
N17P-G1 (GeForce GTX 1050 Ti)
25.21.14.1788
Недоступно
N17P-G0 (GeForce GTX 1050)
25.21.14.1788
Недоступно
N17P-G0-K1 (GTX 1050)
25.21.14.1788
Недоступно
N17S-G2 (GeForce MX250)
25.21.14.1788
Недоступно
N17S-G1 (GeForce MX150)
25.21.14.1788
Недоступно
N17S-LG (GeForce MX150)
25.21.14.1788
Недоступно
N16E-GR (GeForce GTX 965M)
25.21.14.1788
Недоступно
N16P-GT (GeForce GTX 950M)
25.21.14.1788
Недоступно
N16P-GX (GeForce GTX 960M)
25.21.14.1788
Недоступно
N16S-GTR-S (GeForce 940MX)
25.21.14.1788
Недоступно
N16S-GMR (GeForce 930MX)
25.21.14.1788
Недоступно
N16S-GM (GeForce 930M)
25.21.14.1788
Недоступно
N16S-GTR (GeForce MX130)
25.21.14.1788
Недоступно
N16V-GMR (GeForce MX110)
25.21.14.1788
Недоступно
Исправления безопасности от сторонних производителей: Исправления безопасности от сторонних производителей, которые устанавливаются на системы, использующие программные продукты HP, должны применяться в соответствии с политикой управления исправлениями, принятой у клиента.
Поддержка: По вопросам о реализации рекомендаций, приведенных в этом бюллетене безопасности, посетите сайт https://www.hp.com/go/contacthp, где приведены возможные варианты поддержки HP.
Отчет: Чтобы сообщить о потенциальной уязвимости системы безопасности в любых продуктах, поддерживаемых HP, отправьте сообщение электронной почты по адресу hp-security-alert@hp.com.
Подписка: Чтобы активировать подписку на получение будущих бюллетеней безопасности HP по электронной почте, зайдите на веб-страницу https://www.hp.com/go/alerts.
Архив бюллетеней безопасности: Чтобы просмотреть выпущенные бюллетени безопасности, выполните на Сайте технической поддержки HP поиск по словам "бюллетень безопасности".
Категория программных продуктов: Категория программных продуктов указывается в заголовке в виде двух букв после обозначения HPSB.
PI
Печать и формирование изображений HP
HF
Оборудование и микропрограммы HP
GN
Общее программное обеспечение HP
Настоятельно рекомендуется всю относящуюся к вопросам безопасности информацию, передаваемую в HP, шифровать с использованием PGP, в особенности сведения об уязвимостях.
Чтобы получить ключ предупреждения безопасности PGP, отправьте по электронной почте следующее сообщение:
Тема: get key
System management and security procedures must be reviewed frequently to maintain system integrity. HP is continually reviewing and enhancing the security features of software products to provide customers with current secure solutions.

"HP is broadly distributing this Security Bulletin in order to bring to the attention of users of the affected HP products the important security information contained in this Bulletin.HP recommends that all users determine the applicability of this information to their individual situations and take appropriate action.HP does not warrant that this information is necessarily accurate or complete for all user situations and, consequently, HP will not be responsible for any damages resulting from user's use or disregard of the information provided in this Bulletin.To the extent permitted by law, HP disclaims all warranties, either express or implied, including the warranties of merchantability and fitness for a particular purpose, title and non-infringement."
История изменений : Версия 1 – 21 марта 2019 г. – исходный выпуск. Версия 2 – 31 октября 2019 г. – обновлены оставшиеся URL-адреса SoftPaq.

HP Inc. shall not be liable for technical or editorial errors or omissions contained herein.The information provided is provided "as is" without warranty of any kind.To the extent permitted by law, neither HP or its affiliates, subcontractors or suppliers will be liable for incidental, special or consequential damages including downtime cost; lost profits; damages relating to the procurement of substitute products or services; or damages for loss of data, or software restoration.The information in this document is subject to change without notice.HP Inc. and the names of HP products referenced herein are trademarks of HP Inc. in the United States and other countries.Other product and company names mentioned herein may be trademarks of their respective owners.


Страна/регион: Flag Казахстан

hp-detect-load-my-device-portlet

Действия
Загрузка...