製品・ソフトウェアに関する情報
ヒューレット・パッカードのElite Mini 600 G9 Firmware等の複数製品における観測可能な不一致に関する脆弱性
Title ヒューレット・パッカードのElite Mini 600 G9 Firmware等の複数製品における観測可能な不一致に関する脆弱性
Summary

特定のHPデスクトップPC製品では、HP TamperLock機能を使用している場合に、物理的な攻撃によって侵入検知を回避できる潜在的な脆弱性が確認されています。HPは、これらの脆弱性を緩和できるよう、ファームウェアとガイダンスを提供しています。

Possible impacts 当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。 また、当該ソフトウェアが扱う全ての情報が書き換えられる可能性があります。 さらに、当該ソフトウェアの一部が停止する可能性があります。 そして、この脆弱性を悪用した攻撃の影響は、他のソフトウェアには及びません。 
Solution

正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

Publication Date Feb. 14, 2024, midnight
Registration Date Jan. 13, 2026, 6:46 p.m.
Last Update Jan. 13, 2026, 6:46 p.m.
CVSS3.0 : 警告
Score 6.4
Vector CVSS:3.0/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:L
Affected System
ヒューレット・パッカード
Elite Mini 600 G9 Firmware 02.12.02 未満
Elite Mini 800 G9 Firmware 02.12.02 未満
Elite SFF 600 G9 Firmware 02.12.02 未満
Elite SFF 800 G9 Firmware 02.12.02 未満
Elite Tower 600 G9 Firmware 02.12.02 未満
Elite Tower 680 G9 Firmware 02.12.02 未満
Elite Tower 800 G9 Firmware 02.12.02 未満
Elite Tower 880 G9 Firmware 02.12.02 未満
Elitedesk 800 G8 Desktop Mini Firmware 02.14.00 未満
Elitedesk 800 G8 Small Form Factor Firmware 02.14.00 未満
Elitedesk 800 G8 Tower Firmware 02.14.00 未満
Elitedesk 880 G8 Tower Firmware 02.14.00 未満
Eliteone 800 G8 24 All-in-One Firmware 02.14.00 未満
Eliteone 800 G8 27 All-in-One Firmware 02.14.00 未満
HP Z2 G8 Small Form Factor Workstation ファームウェア 01.06.05 未満
HP Z2 G8 Tower Workstation ファームウェア 01.06.05 未満
Mini Conferencing PC Firmware 02.12.02 未満
Pro Mini 260 G9 ファームウェア 02.14.00 未満
Pro Mini 400 G9 Firmware 02.12.02 未満
Pro Sff 400 G9 Firmware 02.12.02 未満
Pro Tower 400 G9 Firmware 02.12.02 未満
Pro Tower 480 G9 Firmware 02.12.02 未満
Z1 G8 Tower Firmware 02.14.00 未満
Z1 G9 Tower Firmware 02.12.02 未満
Z2 Mini G9 Firmware 02.02.02 未満
Z2 Small Form Factor G9 Firmware 02.02.02 未満
Z2 Tower G9 Firmware 02.02.02 未満
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
Change Log
No Changed Details Date of change
1 [2026年01月13日]
  掲載
Jan. 13, 2026, 6:46 p.m.

NVD Vulnerability Information
CVE-2022-48220
Summary

Potential vulnerabilities have been identified in certain HP Desktop PC products using the HP TamperLock feature, which might allow intrusion detection bypass via a physical attack. HP is releasing firmware and guidance to mitigate these potential vulnerabilities.

Publication Date Feb. 15, 2024, 8:15 a.m.
Registration Date Feb. 15, 2024, noon
Last Update Nov. 21, 2024, 4:32 p.m.
Related information, measures and tools
Common Vulnerabilities List