7

CVE-2023-26299

A potential Time-of-Check to Time-of-Use (TOCTOU) vulnerability has been identified in certain HP PC products using AMI UEFI Firmware (system BIOS), which might allow arbitrary code execution. AMI has released updates to mitigate the potential vulnerability.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Hp ≫ 260 G4 Desktop Mini Firmware Version < 2.14
   Hp ≫ 260 G4 Desktop Mini Version -
Hp ≫ T430 Firmware Version < 00.01.11
   Hp ≫ T430 Version -
Hp ≫ T628 Firmware Version < 00.01.10
   Hp ≫ T628 Version -
Hp ≫ 240 G10 Firmware Version < f.04
   Hp ≫ 240 G10 Version -
Hp ≫ 245 G6 Firmware Version < f.35
   Hp ≫ 245 G6 Version -
Hp ≫ 245 G7 Firmware Version < f.69
   Hp ≫ 245 G7 Version -
Hp ≫ 245 G8 Firmware Version < f.25
   Hp ≫ 245 G8 Version -
Hp ≫ 247 G8 Firmware Version < f.69
   Hp ≫ 247 G8 Version -
Hp ≫ 250 G10 Firmware Version < f.05
   Hp ≫ 250 G10 Version -
Hp ≫ 255 G10 Firmware Version < f.08
   Hp ≫ 255 G10 Version -
Hp ≫ 349 G7 Firmware Version < f.28
   Hp ≫ 349 G7 Version -
Hp ≫ 470 G10 Firmware Version < f.02
   Hp ≫ 470 G10 Version -
Hp ≫ 470 G9 Firmware Version < f.05
   Hp ≫ 470 G9 Version -
Hp ≫ Zhan 99 G2 Firmware Version < f.24
   Hp ≫ Zhan 99 G2 Version -
Hp ≫ Zhan 99 G4 Firmware Version < f.08
   Hp ≫ Zhan 99 G4 Version -
Hp ≫ Vr Backpack G2 Firmware Version < f.28
   Hp ≫ Vr Backpack G2 Version -
Hp ≫ 200 G3 Firmware Version -
   Hp ≫ 200 G3 Version -
Hp ≫ 200 G4 22 All-in-one Firmware Version -
   Hp ≫ 200 G4 22 All-in-one Version -
Hp ≫ 205 G4 22 All-in-one Firmware Version -
   Hp ≫ 205 G4 22 All-in-one Version -
Hp ≫ 280 G3 Firmware Version -
   Hp ≫ 280 G3 Version -
Hp ≫ 280 G4 Firmware Version -
   Hp ≫ 280 G4 Version -
Hp ≫ 280 G4 Microtower Firmware Version -
   Hp ≫ 280 G4 Microtower Version -
Hp ≫ 280 G5 Firmware Version -
   Hp ≫ 280 G5 Version -
Hp ≫ 280 G6 Firmware Version -
   Hp ≫ 280 G6 Version -
Hp ≫ 280 G8 Microtower Firmware Version -
   Hp ≫ 280 G8 Microtower Version -
Hp ≫ 280 Pro G3 Firmware Version -
   Hp ≫ 280 Pro G3 Version -
Hp ≫ 280 Pro G4 Microtower Firmware Version -
   Hp ≫ 280 Pro G4 Microtower Version -
Hp ≫ 282 G5 Firmware Version -
   Hp ≫ 282 G5 Version -
Hp ≫ 282 G6 Firmware Version -
   Hp ≫ 282 G6 Version -
Hp ≫ 282 Pro G4 Microtower Firmware Version -
   Hp ≫ 282 Pro G4 Microtower Version -
Hp ≫ 288 G5 Firmware Version -
   Hp ≫ 288 G5 Version -
Hp ≫ 288 G6 Firmware Version -
   Hp ≫ 288 G6 Version -
Hp ≫ 288 Pro G4 Microtower Firmware Version -
   Hp ≫ 288 Pro G4 Microtower Version -
Hp ≫ 290 G1 Firmware Version -
   Hp ≫ 290 G1 Version -
Hp ≫ 290 G2 Firmware Version -
   Hp ≫ 290 G2 Version -
Hp ≫ 290 G2 Microtower Firmware Version -
   Hp ≫ 290 G2 Microtower Version -
Hp ≫ 290 G3 Firmware Version -
   Hp ≫ 290 G3 Version -
Hp ≫ 290 G4 Firmware Version -
   Hp ≫ 290 G4 Version -
Hp ≫ Proone 240 G10 Firmware Version -
   Hp ≫ Proone 240 G10 Version -
Hp ≫ Proone 240 G9 Firmware Version -
   Hp ≫ Proone 240 G9 Version -
Hp ≫ Proone 440 G3 Firmware Version -
   Hp ≫ Proone 440 G3 Version -
Hp ≫ Proone 490 G3 Firmware Version -
   Hp ≫ Proone 490 G3 Version -
Hp ≫ Proone 496 G3 Firmware Version -
   Hp ≫ Proone 496 G3 Version -
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.13% 0.028
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 7 1 5.9
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
CWE-367 Time-of-check Time-of-use (TOCTOU) Race Condition

The product checks the state of a resource before using that resource, but the resource's state can change between the check and the use in a way that invalidates the results of the check.

https://support.hp.com/us-en/document/ish_8642715-8642746-16/hpsbhf03850
Patch
Vendor Advisory