solution Contentsolution Content

WSPARCIE KOMUNIKACYJNE- BIULETYN ZABEZPIECZEŃ

Numer identyfikacyjny (ID) dokumentu: c05520409

Wersja: 9

HPSBGN03558 wer. 9 - Dziennik lokalnego debugowania sterownika audio Conexant HD

Notice: The information in this security bulletin should be acted upon as soon as possible.

Data wypuszczenia : 15-May-2017

Ostatnia aktualizacja : 13-Dec-2017

Potential Security Impact:
Potencjalna, lokalna utrata poufności

PODSUMOWANIE SŁABYCH PUNKTÓW
W niektórych wersjach sterowników audio Conexant HD zainstalowanych na produktach HP wykryto potencjalną lukę w zabezpieczeniach powodowaną przez funkcję lokalnego debugowania, która nie została wyłączona przed wprowadzeniem produktu na rynek. W związku z tym problemem firma HP nie ma dostępu do danych klientów.
Numer referencyjny
CVE do ustalenia, PSR-2017-0067
WSPIERANE WERSJE OPROGRAMOWANIA*: TYLKO wersje narażone.
Informacje o produktach, które są podatne na tę lukę, można znaleźć w części ROZWIĄZANIE.
TŁO
Aby uzyskać wersję tego biuletynu zabezpieczeń z podpisem PGP, wyślij wiadomość na adres: hp-security-alert@hp.com
Podstawowe metryki CVSS 3.0
Referencje
Wektor bazowy
Wynik bazowy
CVE do ustalenia
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
6.5
Informacje na temat CVSS znajdują się w Powiadomieniu klienta HP: HPSN­2008­002.
ROZDZIELCZOŚĆ
Firma HP wydała aktualizacje sterownika audio Conexant HD. Produkty HP, które są podatne na tę lukę, przedstawiono w poniższej tabeli. Tabela zostanie zaktualizowana po dodaniu nowych pakietów SoftPaq.
Zapoznaj się z biuletynem bezpieczeństwa Biuletyn: Komputery stacjonarne, komputery przenośne, mobilne stacje robocze i mobilne klienty uproszczone HP - Dziennik debugowania lokalnego sterownika audio Conexant HD w celu uzyskania listy wersji aplikacji MicTray.exe, które nie są podatne na tę lukę w zabezpieczeniach.
Uwaga:
Wersje w kolumnie Ustalone wersje dostawcy wskazują pierwszą wersję, która zawiera poprawkę. Poprawkę zawierają również wszystkie kolejne aktualizacje.
Komercyjne komputery przenośne
Nazwa produktu
Pakiety w wersji SoftPaq
Nr pakietu SoftPaq
Ustalone wersje dostawcy
HP Elite x2 1012 G1
10.0.931.90, Q,52
Windows 10: 9.0.134.1
Windows 8.1: 9.0.134.1
Windows 7: 8.65.204.1
HP EliteBook 725 G3
10.0.931.90, Q,52
Windows 10: 8.65.204.1
Windows 8,1: 8.65.204.1
Windows 7: 8.65.204.1
HP EliteBook 725 G4
11.39.2168.57, Q,53
Windows 10: 8.65.205.1
Windows 7: 8.65.205.1
HP EliteBook 745 G3
10.0.931.90, Q,52
Windows 10: 8.65.204.1
Windows 8,1: 8.65.204.1
Windows 7: 8.65.204.1
HP EliteBook 745 G4
11.39.2168.57, Q,53
Windows 10: 8.65.205.1
Windows 7: 8.65.205.1
HP EliteBook 755 G3
10.0.931.90, Q,52
Windows 10: 8.65.204.1
Windows 8,1: 8.65.204.1
Windows 7: 8.65.204.1
HP EliteBook 755 G4
11.39.2168.57, Q,53
Windows 10: 8.65.205.1
Windows 7: 8.65.205.1
HP EliteBook 820 G3
10.0.931.90, Q,52
Windows 10: 9.0.134.1
Windows 8,1: 9.0.134.1
Windows 7: 8.65.204.1
HP EliteBook 820 G4
11.39.2168.57, Q,53
Windows 10: 9.0.136.1
Windows 7: 8.65.205.1
HP EliteBook 828 G3
10.0.931.90, Q,52
Windows 10: 9.0.134.1
Windows 8,1: 9.0.134.1
Windows 7: 8.65.204.1
HP EliteBook 828 G4
11.39.2168.57, Q,53
Windows 10: 9.0.136.1
Windows 7: 8.65.205.1
HP EliteBook 840 G3
10.0.931.90, Q,52
Windows 10: 9.0.134.1
Windows 8,1: 9.0.134.1
Windows 7: 8.65.204.1
HP EliteBook 840 G4
11.39.2168.57, Q,53
Windows 10: 9.0.136.1
Windows 7: 8.65.205.1
HP EliteBook 848 G3
10.0.931.90, Q,52
Windows 10: 9.0.134.1
Windows 8,1: 9.0.134.1
Windows 7: 8.65.204.1
HP EliteBook 848 G4
11.39.2168.57, Q,53
Windows 10: 9.0.136.1
Windows 7: 8.65.205.1
HP EliteBook 850 G3
10.0.931.90, Q,52
Windows 10: 9.0.134.1
Windows 8,1: 9.0.134.1
Windows 7: 8.65.204.1
HP EliteBook 850 G4
11.39.2168.57, Q,53
Windows 10: 9.0.136.1
Windows 7: 8.65.205.1
HP EliteBook Folio 1030 G1
10.0.931.90, Q,52
Windows 10: 9.0.134.1
Windows 8,1: 9.0.134.1
Windows 7: 8.65.204.1
HP EliteBook Folio 1040 G3
10.0.931.90, Q,52
Windows 10: 9.0.134.1
Windows 8,1: 9.0.134.1
Windows 7: 8.65.204.1
HP EliteBook Folio G1
10.0.931.90, Q,52
Windows 10: 9.0.134.1
Windows 8,1: 9.0.134.1
Windows 7: 8.65.204.1
HP EliteBook x360 1030 G2
11.39.2168.57, Q,53
Windows 10: 9.0.136.1
Windows 7: 8.65.205.1
Terminal HP mt20 Mobile
11.39.2168.57, Q,53
Windows 10: 9.0.136.1
Windows 7: 8.65.205.1
Terminal HP mt42 Mobile
10.0.931.90, Q,52
Windows 10: 8.65.204.1
Windows 8,1: 8.65.204.1
Windows 7: 8.65.204.1
Terminal HP mt43 Mobile
11.39.2168.57, Q,53
Windows 10: 8.65.205.1
Windows 7: 8.65.205.1
HP Pro X2 612 G2
11.39.2168.58, Q,53
Windows 10: 9.0.137.1
Windows 7: 8.65.207.1
HP ProBook 11 G2
9.0.134.1, A,10
9.0.134.1
HP ProBook 430 G3
10.0.931.90, Q,52
Windows 10: 9.0.134.1
Windows 8,1: 9.0.134.1
Windows 7: 8.65.204.1
HP ProBook 430 G4
11.39.2168.57, Q,53
Windows 10: 9.0.136.1
Windows 7: 8.65.205.1
HP ProBook 440 G3
10.0.931.90, Q,52
Windows 10: 9.0.134.1
Windows 8,1: 9.0.134.1
Windows 7: 8.65.204.1
HP ProBook 440 G4
11.39.2168.57, Q,53
Windows 10: 9.0.136.1
Windows 7: 8.65.205.1
HP ProBook 446 G3
10.0.931.90, Q,52
Windows 10: 9.0.134.1
Windows 8,1: 9.0.134.1
Windows 7: 8.65.204.1
HP ProBook 450 G3
10.0.931.90, Q,52
Windows 10: 9.0.134.1
Windows 8,1: 9.0.134.1
Windows 7: 8.65.204.1
HP ProBook 450 G4
11.39.2168.57, Q,53
Windows 10: 9.0.136.1
Windows 7: 8.65.205.1
HP ProBook 455 G3
10.0.931.90, Q,52
Windows 10: 8.65.204.1
Windows 8,1: 8.65.204.1
Windows 7: 8.65.204.1
HP ProBook 455 G4
11.39.2168.57, Q,53
Windows 10: 8.65.205.1
Windows 7: 8.65.205.1
HP ProBook 470 G3
10.0.931.90, Q,52
Windows 10: 9.0.134.1
Windows 8,1: 9.0.134.1
Windows 7: 8.65.204.1
HP ProBook 470 G4
11.39.2168.57, Q,53
Windows 10: 9.0.136.1
Windows 7: 8.65.205.1
HP ProBook 640 G2
10.0.931.90, Q,52
Windows 10: 9.0.134.1
Windows 8,1: 9.0.134.1
Windows 7: 8.65.204.1
HP ProBook 640 G3
11.39.2168.57, Q,53
Windows 10: 9.0.136.1
Windows 7: 8.65.205.1
HP ProBook 645 G2
10.0.931.90, Q,52
Windows 10: 8.65.204.1
Windows 8,1: 8.65.204.1
Windows 7: 8.65.204.1
HP ProBook 645 G3
11.39.2168.57, Q,53
Windows 10: 8.65.205.1
Windows 7: 8.65.205.1
HP ProBook 650 G2
10.0.931.90, Q,52
Windows 10: 9.0.134.1
Windows 8,1: 9.0.134.1
Windows 7: 8.65.204.1
HP ProBook 650 G3
11.39.2168.57, Q,53
Windows 10: 9.0.136.1
Windows 7: 8.65.205.1
HP ProBook 655 G2
10.0.931.90, Q,52
Windows 10: 8.65.204.1
Windows 8,1: 8.65.204.1
Windows 7: 8.65.204.1
HP ProBook 655 G3
11.39.2168.57, Q,53
Windows 10: 8.65.205.1
Windows 7: 8.65.205.1
HP ProBook x360 11 G1 EE
8.65.211.51, A,14
8.65.211.51
HP Spectre Pro 13 G1
8.65.170.1 A,37
8.65.170.1
Mobilna Stacja robocza HP ZBook 15 G3
10.0.931.90, Q,52
Windows 10: 9.0.134.1
Windows 8,1: 9.0.134.1
Windows 7: 8.65.204.1
Mobilna Stacja robocza HP ZBook 15 G4
11.44.2168.60, Q,53
Windows 10: 9.0.139.1
Windows 7: 8.65.208.51
Mobilna stacja robocza HP ZBook 15u G3
10.0.931.90, Q,52
Windows 10: 9.0.134.1
Windows 8,1: 9.0.134.1
Windows 7: 8.65.204.1
Mobilna stacja robocza HP ZBook 15u G4
11.39.2168.57, Q,53
Windows 10: 9.0.136.1
Windows 7: 8.65.205.1
Mobilna Stacja robocza HP ZBook 17 G3
10.0.931.90, Q,52
Windows 10: 9.0.134.1
Windows 8,1: 9.0.134.1
Windows 7: 8.65.204.1
Mobilna Stacja robocza HP ZBook 17 G4
11.44.2168.60, Q,53
Windows 10: 9.0.139.1
Windows 7: 8.65.208.51
Mobilna stacja robocza HP ZBook Studio G3
10.0.931.90, Q,52
Windows 10: 9.0.134.1
Windows 8,1: 9.0.134.1
Windows 7: 8.65.204.1
Mobilna stacja robocza HP ZBook Studio G4
11.44.2168.60, Q,53
Windows 10: 9.0.139.1
Windows 7: 8.65.208.51
Komercyjne komputery stacjonarne
Nazwa produktu
Ustalone wersje
Nr pakietu SoftPaq
HP Elite Slice (Win 7)
8.65.166.1, A,1
HP Elite Slice (Win10)
8.65.198.1, A,1
Komputer stacjonarny HP EliteDesk 800 35 W G3 Desktop Mini
8.65.186.51, A,1
Komputer stacjonarny HP EliteDesk 800 65W G3 Desktop Mini
8.65.186.51, A,1
Komputer HP EliteDesk 800 G3 Small Form Factor
8.65.186.51, A,1 
Komputer HP EliteDesk 800 G3 Tower
8.65.186.51, A,1
Komputer HP EliteDesk 880 G3 Tower
8.65.186.51, A,1
Komputer HP EliteOne 705 G2 23-calowy model typu All-in-One
8.65.186.3, B,1
Komputer HP EliteOne 800 G2 23-calowy model bezdotykowy typu All-in-One
8.65.186.3, B,1
Komputer HP EliteOne 800 G2 23-calowy model dotykowy typu All-in-One
8.65.186.3, B,1
Komputer HP EliteOne 800 G3 23,8-calowy model bezdotykowy typu All-in-One
8.65.186.1, B,1
Komputer HP EliteOne 800 G3 23,8-calowy model dotykowy typu All-in-One
8.65.186.1, B,1
Komputer stacjonarny HP ProDesk 400 G3 Desktop Mini
8.65.186.51, A,1
Komputer HP ProDesk 400 G4 Microtower
8.65.186.51, A,1
Komputer HP ProDesk 400 G4 Small Form Factor
8.65.186.51, A,1
Komputer HP ProDesk 480 G4 Microtower
8.65.186.51, A,1
Komputer stacjonarny HP ProDesk 600 G3 Desktop Mini
8.65.186.51, A,1
Komputer HP ProDesk 600 G3 Microtower
8.65.186.51, A,1
Komputer HP ProDesk 600 G3 Small Form Factor
8.65.186.51, A,1
Komputer HP ProDesk 680 G3 Microtower
8.65.186.51, A,1 
Komputer HP ProOne 600 G2 21,5-calowy model typu All-in-One
8.65.186.3, B,1 
System do sprzedaży detalicznej HP RP9 G1 model 9015
8.65.186.3, B,1 
System do sprzedaży detalicznej HP RP9 G1 model 9018
8.65.186.3, B,1 
Konsumenckie komputery przenośne
Nazwa produktu
Ustalone wersje
Nr pakietu SoftPaq
HP ENVY Notebook 15-as000-as099
8.65.169.1.A.46
HP ENVY Notebook 15t-as00
8.65.169.1.A.46
HP ENVY Notebook m1-u100-u199
9.0.134.1.A.47
HP ENVY Notebook 17-u100-u199
9.0.134.1.A.47
HP ENVY Notebook 17t-u000
9.0.134.1.A.47
HP ENVY Notebook 15-as100-as199
9.0.134.1.A.47
HP ENVY Notebook 15t-as100
9.0.134.1.A.47
HP ENVY x360 m6-ar0xx
8.65.176.1.F.5
HP ENVY x360 15-ar0xx
8.65.176.1.F.5
HP ENVY x360 m6-aq0xx
8.65.165.11.A.2
HP ENVY x360 15-aq0xx
8.65.165.11.A.2
HP ENVY x360 m6-aq1xx
8.65.203.1.F.3
HP ENVY x360 15-aq1xx
8.65.203.1.F.3
HP Spectre 13-v000 ~ 13-v099
8.65.170.1 A,37
HP Spectre 13-v100 ~ 13-v199
9.0.134.1 A,38
HP Spectre Pro 13 G1
8.65.170.1 A,37
HP ENVY x360 13-y0xx
9.0.140.1.C.6
HP Spectre x360 15-ap000-15ap099
8.65.129.61
HP Spectre x2 12-a000~a099
8.65.133.53
HP Spectre x360 13-4100~4199
8.65.127.51
HP Spectre x360 13-4100~4199
9.0.68.61
HP Spectre x360 13-4200~4299
9.0.68.61
HP Spectre Pro x360 G2
9.0.68.61
HP ENVY Notebook m1-u000 - u099
8.65.142.51.A.50
HP ENVY Notebook 17-u000~17-u099
8.65.142.51.A.50
HP ENVY Notebook 17t-u000 (CTO)
8.65.142.51.A.50
...
Poprawki zabezpieczeń innych producentów: Poprawki zabezpieczeń innych producentów, które powinny być zainstalowane w systemach produktów z zainstalowanym oprogramowaniem HP należy stosować zgodnie z polityką zarządzania poprawkami klienta.
Pomoc techniczna: W przypadku problemów z wdrożeniem zaleceń zawartych w niniejszym biuletynie zabezpieczeń należy skontaktować się z normalnym kanałem wsparcia technicznego HP. W przypadku innych problemów z zawartością niniejszego biuletynu zabezpieczeń należy wysłać wiadomość e-mail na adres hp-security-alert@hp.com.
Zgłoszenia: Aby zgłosić potencjalną lukę zabezpieczeń w dowolnym produkcie HP, należy wysłać wiadomość e-mail na adres: hp­security­alert@hp.com.
Subskrypcja: Aby zainicjować subskrypcję w celu otrzymywania przyszłych biuletynów zabezpieczeń HP za pośrednictwem poczty e-mail, odwiedź stronę https://h41369.www4.hp.com/alerts-signup.php?lang=en&cc=US&jumpid=hpsc_profile.
Kategoria produktów oprogramowania: Kategoria produktów oprogramowania jest reprezentowana w tytule przez dwa znaki następujące po ciągu HPSB.
PI
HP Printing and Imaging
HF
HP Hardware and Firmware
ST
HP Storage Software
GN
HP General Software
Pomoc techniczna: Aby uzyskać więcej informacji, skontaktuj się normalnie z kanałem pomocy technicznej HP.
Zgłoszenia: Aby zgłosić potencjalną lukę zabezpieczeń w dowolnym produkcie HP, należy wysłać wiadomość e-mail na adres: hp-security-alert@hp.com.
Zaleca się szyfrowanie informacji dotyczących zabezpieczeń przesyłanych do firmy za pomocą PGP, w szczególności informacji o lukach w zabezpieczeniach.
Aby uzyskać klucz PGP alertów zabezpieczeń, wyślij następującą wiadomość e-mail:
Temat: get key
System management and security procedures must be reviewed frequently to maintain system integrity. HP is continually reviewing and enhancing the security features of software products to provide customers with current secure solutions.

"HP is broadly distributing this Security Bulletin in order to bring to the attention of users of the affected HP products the important security information contained in this Bulletin. HP recommends that all users determine the applicability of this information to their individual situations and take appropriate action. HP does not warrant that this information is necessarily accurate or complete for all user situations and, consequently, HP will not be responsible for any damages resulting from user's use or disregard of the information provided in this Bulletin. To the extent permitted by law, HP disclaims all warranties, either express or implied, including the warranties of merchantability and fitness for a particular purpose, title and non-infringement."
HISTORIA ZMIAN : 11 maja 2017: Pierwsze wydanie. 15 maja 2017: Zaktualizowano tabele o więcej wersji SoftPaq. Naprawione błędy pisowni. Poprawiono dwie nazwy produktu. 16 maja 2017: Zaktualizowano SP80325 do SP80336 – naprawiono łącze niedziałające z powodu nadpisanego pliku wykonywalnego. Dodano kolumnę z numerami ustalonych wersji dostawców według systemu operacyjnego do tabeli komercyjnych komputerów przenośnych. 7 listopada 2017 r.: Dodano uwagę dotyczącą kolejnych aktualizacji. 13 grudnia 2017: Aktualizacja wiersza HP mt42 Mobile Thin Client w tabeli komercyjnych notebooków na podstawie zgłoszenia KF 12720.

HP Inc. shall not be liable for technical or editorial errors or omissions contained herein. The information provided is provided "as is" without warranty of any kind. To the extent permitted by law, neither HP or its affiliates, subcontractors or suppliers will be liable for incidental, special or consequential damages including downtime cost; lost profits; damages relating to the procurement of substitute products or services; or damages for loss of data, or software restoration. The information in this document is subject to change without notice. HP Inc. and the names of HP products referenced herein are trademarks of HP Inc. in the United States and other countries. Other product and company names mentioned herein may be trademarks of their respective owners.