ヒューレット・パッカードのElite Mini 600 G9 Firmware等の複数製品における保護メカニズムの不具合に関する脆弱性
タイトル ヒューレット・パッカードのElite Mini 600 G9 Firmware等の複数製品における保護メカニズムの不具合に関する脆弱性
概要

HP TamperLock機能を使用している一部のHPデスクトップPC製品において、物理的な攻撃によって侵入検知を回避できる可能性のある脆弱性が確認されました。HPは、これらの潜在的な脆弱性を軽減するためのファームウェアとガイダンスを公開しています。

想定される影響 当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。 また、当該ソフトウェアが扱う全ての情報が書き換えられる可能性があります。 さらに、当該ソフトウェアの一部が停止する可能性があります。 そして、この脆弱性を悪用した攻撃の影響は、他のソフトウェアには及びません。 
対策

正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

公表日 2024年2月14日0:00
登録日 2026年1月13日18:46
最終更新日 2026年1月13日18:46
CVSS3.0 : 警告
スコア 6.4
ベクター CVSS:3.0/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:L
影響を受けるシステム
ヒューレット・パッカード
Elite Mini 600 G9 Firmware 02.12.02 未満
Elite Mini 800 G9 Firmware 02.12.02 未満
Elite SFF 600 G9 Firmware 02.12.02 未満
Elite SFF 800 G9 Firmware 02.12.02 未満
Elite Tower 600 G9 Firmware 02.12.02 未満
Elite Tower 680 G9 Firmware 02.12.02 未満
Elite Tower 800 G9 Firmware 02.12.02 未満
Elite Tower 880 G9 Firmware 02.12.02 未満
Elitedesk 800 G8 Desktop Mini Firmware 02.14.00 未満
Elitedesk 800 G8 Small Form Factor Firmware 02.14.00 未満
Elitedesk 800 G8 Tower Firmware 02.14.00 未満
Elitedesk 880 G8 Tower Firmware 02.14.00 未満
Eliteone 800 G8 24 All-in-One Firmware 02.14.00 未満
Eliteone 800 G8 27 All-in-One Firmware 02.14.00 未満
HP Z2 G8 Small Form Factor Workstation ファームウェア 01.06.05 未満
HP Z2 G8 Tower Workstation ファームウェア 01.06.05 未満
Mini Conferencing PC Firmware 02.12.02 未満
Pro Mini 260 G9 ファームウェア 02.14.00 未満
Pro Mini 400 G9 Firmware 02.12.02 未満
Pro Sff 400 G9 Firmware 02.12.02 未満
Pro Tower 400 G9 Firmware 02.12.02 未満
Pro Tower 480 G9 Firmware 02.12.02 未満
Z1 G8 Tower Firmware 02.14.00 未満
Z1 G9 Tower Firmware 02.12.02 未満
Z2 Mini G9 Firmware 02.02.02 未満
Z2 Small Form Factor G9 Firmware 02.02.02 未満
Z2 Tower G9 Firmware 02.02.02 未満
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
変更履歴
No 変更内容 変更日
1 [2026年01月13日]
  掲載
2026年1月13日18:46

NVD脆弱性情報
CVE-2022-48219
概要

Potential vulnerabilities have been identified in certain HP Desktop PC products using the HP TamperLock feature, which might allow intrusion detection bypass via a physical attack. HP is releasing firmware and guidance to mitigate these potential vulnerabilities.

公表日 2024年2月15日8:15
登録日 2024年2月15日12:00
最終更新日 2024年11月21日16:32
関連情報、対策とツール
共通脆弱性一覧