hp-support-head-portlet

- ${title}
hp-contact-secondary-navigation-portlet

- ${title}
hp-share-print-widget-portlet

- ${title}
hp-concentra-wrapper-portlet

- ${title}
Обновление системы безопасности для драйвера монитора для блока обработки графики NVIDIA®, июль 2021 г.
Компания NVIDIA сообщила компании HP о потенциальных уязвимостях системы безопасности, выявленных в драйвере монитора для блока обработки графики NVIDIA®, которые могут привести к выполнению произвольного кода, атакам типа "Отказ в обслуживании" и раскрытию информации.
- Степень серьезности
-
Высокая
- Регистрационный номер HP
-
HPSBHF03737 ред. 4
- Дата выпуска
-
28 июля 2021 г.
- Последнее обновление
-
18 ноября 2021 г.
- Категория
-
ПК
- Потенциальное влияние на безопасность
-
Выполнение произвольного кода, атаки типа "Отказ в обслуживании", раскрытие информации
Список связанных распространенных уязвимостей (CVE)
Автор: NVIDIA
Идентификатор CVE |
Базовый рейтинг |
Базовый вектор |
Идентификатор поставщика |
---|---|---|---|
7.8 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
NVIDIA 5211 |
|
7.1 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H |
NVIDIA 5211 |
|
7.1 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
NVIDIA 5211 |
|
7.1 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
NVIDIA 5211 |
|
6.2 |
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
NVIDIA 5211 |
|
6.1 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:H |
NVIDIA 5211 |
|
5.5 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
NVIDIA 5211 |
|
5.5 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
NVIDIA 5211 |
На HP не распространяются уязвимости CVE-2021-1097, CVE-2021-1098, CVE-2021-1099, CVE-2021-1100, CVE-2021-1101, CVE-2021-1102, CVE-2021-1103, поскольку HP не распространяет ПО vGPU NVIDIA.
Узнайте подробнее о базовых метриках CVSS 3.0 с диапазоном значений от 0 до 10.
PSR-2021-0115
Справочные материалы
-
Драйвер монитора для блока обработки графики NVIDIA - Бюллетень по безопасности, июль 2021 г.:
Решение
Компания NVIDIA выпустила обновления для устранения потенциальных уязвимостей. HP определила затрагиваемые платформы и соответствующие пакеты SoftPaq с минимальными версиями, которые устраняют возможные уязвимости. Ниже приведены затрагиваемые платформы.
Могут стать доступны более новые версии, а минимальные версии, указанные ниже, могут стать устаревшими. Если ссылка на пакет SoftPaq становится недействительной, проверьте сайт Служба поддержки клиентов HP – Загрузка программного обеспечения и драйверов, чтобы получить самые актуальные обновления для вашей модели продукта.
Компания HP рекомендует поддерживать свою систему в актуальном состоянии с помощью самых новых версий микропрограмм и программного обеспечения.
Этот бюллетень может обновляться по мере доступности новых сведений и/или пакетов SoftPaq. Подпишитесь на рассылку HP для получения следующих уведомлений:
-
Предупреждения eAlerts о поддержке продуктов
-
Обновления драйверов
-
Обновления бюллетеней безопасности
Пакеты SoftPaq и затрагиваемые продукты
Здесь вы можете найти пакеты SoftPaq, которые позволяют устранить уязвимости в вашей системе.
Статус пакета SoftPaq
Если для определенного устройства не указан ни один пакет SoftPaq, указывается статус.
-
Неустраненная: пакет SoftPaq готовится к выпуску.
-
В процессе проверки: исследуется влияние на систему или применимость/доступность пакета SoftPaq.
-
Недоступно: пакет SoftPaq недоступен в связи с техническими или логистическими ограничениями.
-
Проверьте страницу поддержки: указанный пакет SoftPaq был удален с сайта загрузки. Пакеты SoftPaq с более новыми версиями могут быть доступны на сайте Служба поддержки клиентов HP – Загрузка программного обеспечения и драйверов.
История изменений
Содержание этого документа было изменено в соответствии с приведенной ниже информацией.
Версия |
Описание |
Дата |
---|---|---|
4 |
Обновлена информация о пакете SoftPaq в таблице с данными по настольным рабочим станциям. |
18 ноября 2021 г. |
3 |
Обновлена информация о пакете SoftPaq в таблицах с данными по ноутбукам для бизнеса, настольным ПК для бизнеса и системам для точек розничных продаж. |
7 октября 2021 г. |
2 |
Добавлены таблицы с данными по рабочим станциям и ПК для погружения в виртуальную среду. |
19 августа 2021 г. |
1 |
Первоначальный выпуск |
28 июля 2021 г. |
Дополнительная информация
Для получения дополнительной информации перейдите по следующим ссылкам.
- Исправления для системы безопасности от сторонних производителей
-
Исправления для системы безопасности от сторонних производителей, которые устанавливаются на системы с программными продуктами HP, должны применяться в соответствии с политикой управления исправлениями, принятой у клиента.
- Поддержка
-
При возникновении вопросов о применении рекомендаций, приведенных в этом бюллетене по безопасности, перейдите по адресу http://www.hp.com/go/contacthp, чтобы узнать о возможных вариантах поддержки HP.
- Передача информации
-
Чтобы сообщить о потенциальной уязвимости системы безопасности в любых продуктах, поддерживаемых HP, отправьте сообщение электронной почты по адресу hp-security-alert@hp.com.
- Подписка
-
Чтобы активировать подписку для получения оповещений о будущих бюллетенях HP по безопасности по электронной почте, перейдите по адресу https://h41369.www4.hp.com/alerts-signup.php?lang=en&cc=US&jumpid=hpsc_profile.
- Архив бюллетеней по безопасности
-
Чтобы ознакомиться с выпущенными бюллетенями по безопасности, перейдите по ссылке https://support.hp.com/security-bulletins.
Настоятельно рекомендуется шифровать всю передаваемую в HP информацию, относящуюся к вопросам безопасности, с использованием PGP, в особенности сведения об эксплойтах.
Загрузить ключ PGP HP для передачи информации об уязвимостях системы безопасности
Юридическая информация
Для поддержания целостности системы необходимо чаще пересматривать процедуры по управлению системой и обеспечению ее безопасности. Компания HP постоянно пересматривает и улучшает функции обеспечения безопасности своих программных продуктов, чтобы представить пользователям самые актуальные решения по обеспечению безопасности.
Компания HP максимально широко распространяет этот бюллетень по безопасности, чтобы обратить внимание пользователей затрагиваемых устройств HP на содержащиеся в нем важные сведения о безопасности. Компания HP рекомендует всем пользователям оценить, насколько эта информация применима к их ситуации, и предпринять соответствующие действия. Компания HP не гарантирует точное или полное соответствие этой информации всем пользовательским ситуациям и, следовательно, не несет ответственности за любой ущерб, причиненный в результате использования либо игнорирования информации, приведенной в этом бюллетене. В пределах, допустимых законодательством, компания HP отказывается от всех гарантий, выраженных явно или подразумеваемых, включая гарантии товарной пригодности, соответствия определенным целям использования, права собственности и отсутствия нарушения авторских прав.
© HP Development Company, LP, 2021
Компания HP Inc. (HP) не несет ответственности за любые содержащиеся в данном документе технические или редакторские ошибки или упущения. Предлагаемая информация предоставляется "как есть" без каких-либо гарантий. В пределах, разрешенных законодательством, ни компания HP, ни ее аффилированные лица, ни субподрядчики или поставщики не несут ответственности за случайные, специальные или сопутствующие убытки, включая издержки в результате простоя; упущенную выгоду; убытки, связанные расходованием средств на замену продуктов или услуг; или убытки, понесенные в результате потери данных или восстановления программного обеспечения. Сведения, приведенные в этом документе, могут быть изменены без дополнительного уведомления. "HP Inc.", "HP" и названия продуктов HP, упомянутые в этом документе, являются товарными знаками компании HP Inc. или ее аффилированных лиц в США и других странах. Другие указанные здесь названия продуктов и компаний являются товарными знаками соответствующих владельцев.
hp-feedback-input-portlet

- ${title}
hp-feedback-banner-portlet

- ${title}
hp-country-locator-portlet

- ${title}

hp-detect-load-my-device-portlet

- ${title}
hp-hero-support-search

- ${title}