HP OMEN驱动漏洞影响数百万HP设备

发表于:2021-9-18 09:12

字体: | 上一篇 | 下一篇 | 我要投稿

 作者:ang010ela    来源:嘶吼网

#
漏洞
  HP OMEN Gaming Hub也就是之前的HP OMEN Command Center,是HP OMEN台式机和笔记本中预装的软件产品。用来控制和优化设备GPU、内存等设置,该软件还可以用来设置和调节游戏设备和配件中的亮度和其他控制。
  CVE-2021-3437漏洞
  SentinelLabs安全研究人员在HP OMEN 驱动中发现了一个高危漏洞,漏洞CVE编号为CVE-2021-3437,CVSS 评分为7.8分。漏洞产生的原因是HP使用了开源驱动WinRing0.sys来构建HpPortIox64.sys驱动来读写kernel内存、PCI配置、IO端口和MSR(特殊模块寄存器),而WinRing0.sys中部分代码存在安全漏洞。攻击者利用该漏洞可以进行本地权限提升到kernel权限。进行权限提升后,攻击者可以禁用安全产品、覆写系统组件、破坏操作系统或执行任意恶意操作。
  PoC视频参见:https://assets.sentinelone.com/endpoint-protection/omen?lb-mode=overlay
  更多技术细节参见:
  https://www.sentinelone.com/labs/cve-2021-3437-hp-omen-gaming-hub-privilege-escalation-bug-hits-millions-of-gaming-devices/
  受影响的产品
  受影响的产品包括OMEN和HP Pavilion游戏本,以及HP ENVY、HP Pavilion、OMEN台式游戏系统,具体包括:
  · HP OMEN Gaming Hub v11.6.3.0之前版本;
  · HP OMEN Gaming Hub SDK Package 1.0.44之前版本。
  由于该软件可以在Microsoft Store下载,并预装在HP OMEN机器上,因此预计受影响的设备超过百万台。
  HP已于7月27日在发布了Microsoft Store安全更新,并于9月14日发布了安全公告。
  本文翻译自:https://www.bleepingcomputer.com/news/security/millions-of-hp-omen-gaming-pcs-impacted-by-driver-vulnerability/

  本文内容不用于商业目的,如涉及知识产权问题,请权利人联系51Testing小编(021-64471599-8017),我们将立即处理
《2023软件测试行业现状调查报告》独家发布~

关注51Testing

联系我们

快捷面板 站点地图 联系我们 广告服务 关于我们 站长统计 发展历程

法律顾问:上海兰迪律师事务所 项棋律师
版权所有 上海博为峰软件技术股份有限公司 Copyright©51testing.com 2003-2024
投诉及意见反馈:webmaster@51testing.com; 业务联系:service@51testing.com 021-64471599-8017

沪ICP备05003035号

沪公网安备 31010102002173号