hp elite_x2_1012_g1_firmware 信息暴露

CVE编号

CVE-2020-15596

利用情况

暂无

补丁情况

N/A

披露时间

2020-08-13
漏洞描述
The ALPS ALPINE touchpad driver before 8.2206.1717.634, as used on various Dell, HP, and Lenovo laptops, allows attackers to conduct Path Disclosure attacks via a "fake" DLL file.
解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
系统 hp elitebook_1030_g1_firmware * Up to
(excluding)
8.2206.1717.166
运行在以下环境
系统 hp elitebook_1040_g4_firmware * Up to
(excluding)
8.2206.1717.634
运行在以下环境
系统 hp elitebook_folio_1040_g3_firmware * Up to
(excluding)
8.2206.1717.166
运行在以下环境
系统 hp elitebook_folio_g1_firmware * Up to
(excluding)
8.2206.1717.166
运行在以下环境
系统 hp elitebook_revolve_810_g2_firmware * Up to
(excluding)
10.1201.1717.108
运行在以下环境
系统 hp elitebook_revolve_810_g3_firmware * Up to
(excluding)
10.1201.1717.108
运行在以下环境
系统 hp elitebook_x360_1020_g2_firmware * Up to
(excluding)
8.2206.1717.634
运行在以下环境
系统 hp elitebook_x360_1030_g2_firmware * Up to
(excluding)
8.2206.1717.634
运行在以下环境
系统 hp elite_x2_1012_g1_firmware * Up to
(excluding)
8.2206.1717.166
运行在以下环境
系统 hp elite_x2_1012_g2_firmware * Up to
(excluding)
8.2206.1717.634
运行在以下环境
系统 hp pro_x2_612_g2_firmware * Up to
(excluding)
8.2206.1717.634
运行在以下环境
系统 hp zbook_studio_g3_firmware * Up to
(excluding)
8.2206.1717.166
运行在以下环境
系统 hp zbook_studio_g4_firmware * Up to
(excluding)
8.2206.1717.634
运行在以下环境
系统 hp zbook_x2_g4_firmware * Up to
(excluding)
8.2206.1717.634
运行在以下环境
硬件 hp elitebook_1030_g1 - -
运行在以下环境
硬件 hp elitebook_1040_g4 - -
运行在以下环境
硬件 hp elitebook_folio_1040_g3 - -
运行在以下环境
硬件 hp elitebook_folio_g1 - -
运行在以下环境
硬件 hp elitebook_revolve_810_g2 - -
运行在以下环境
硬件 hp elitebook_revolve_810_g3 - -
运行在以下环境
硬件 hp elitebook_x360_1020_g2 - -
运行在以下环境
硬件 hp elitebook_x360_1030_g2 - -
运行在以下环境
硬件 hp elite_x2_1012_g1 - -
运行在以下环境
硬件 hp elite_x2_1012_g2 - -
运行在以下环境
硬件 hp pro_x2_612_g2 - -
运行在以下环境
硬件 hp zbook_studio_g3 - -
运行在以下环境
硬件 hp zbook_studio_g4 - -
运行在以下环境
硬件 hp zbook_x2_g4 - -
CVSS3评分
6.7
  • 攻击路径
    本地
  • 攻击复杂度
  • 权限要求
  • 影响范围
    未更改
  • 用户交互
  • 可用性
  • 保密性
  • 完整性
CWE-ID 漏洞类型
CWE-200 信息暴露
阿里云安全产品覆盖情况