Перейти к содержимому
Noroxi
CVE-2020-7205· NVD / CVE Program· CNA hpe

A potential security vulnerability has been identified in HPE Intelligent Provisioning, Service Pack for ProLiant, and HPE Scripting ToolKit

A potential security vulnerability has been identified in HPE Intelligent Provisioning, Service Pack for ProLiant, and HPE Scripting ToolKit. The vulnerability could be locally exploited to allow arbitrary code execution during the boot process. **Note:** This vulnerability is related to using insmod in GRUB2 in the specific impacted HPE product and HPE is addressing this issue. HPE has made the following software updates and mitigation information to resolve the vulnerability in Intelligent Provisioning, Service Pack for ProLiant, and HPE Scripting ToolKit. HPE provided latest Intelligent Provisioning, Service Pack for ProLiant, and HPE Scripting Toolkit which includes the GRUB2 patch to resolve this vulnerability. These new boot images will update GRUB2 and the Forbidden Signature Database (DBX). After the DBX is updated, users will not be able to boot to the older IP, SPP or Scripting ToolKit with Secure Boot enabled. HPE have provided a standalone DBX update tool to work with Microsoft Windows, and supported Linux Operating Systems. These tools can be used to update the Forbidden Signature Database (DBX) from within the OS. **Note:** This DBX update mitigates the GRUB2 issue with insmod enabled, and the "Boot Hole" issue for HPE signed GRUB2 applications.

СредняяCVSS 6.7 · v3.1—Эксплойта нет Исправление не зафиксировано
Опубликовано
30 июл. 2020 г.
Обновлено
16 июн. 2026 г.
EPSS
0,4 % · 33-й процентиль
CWE
—
Следить за этой CVE

Войдите, чтобы следить · Вы получите уведомление, если запись попадёт в KEV, получит эксплойт или обновится.

Инструменты для отчёта

JSON

Оценка срочности

26

Наблюдать

Пока низкий приоритет.

CVSS
26 / 40 · 6.7 / 10
CISA KEV
0 / 30 · Нет в списке
EPSS
0 / 30 · 0,4 %

Затронутые системы

ВендорПродукт
hpeintelligent provisioning
hpeproliant bl460c gen8 blade server
hpeproliant bl660c gen8 blade server
hpeproliant dl160 gen8 server
hpeproliant dl360e gen8 server
hpeproliant dl360p gen8 server
hpeproliant dl380e gen8 server
hpeproliant dl380p gen8 server
hpeproliant dl385p gen8 server
hpeproliant dl560 gen8 server
hpeproliant dl580 gen8 server
hpeproliant ml310e gen8 server

и ещё 106

Затронутые версии

Диапазоны версий NVD (для продуктов из каталога). Добавьте продукт в стек с версией, и сопоставление будет по ним.

  • hpe intelligent provisioningдо 2.81
  • hpe intelligent provisioningдо 1.72
  • hpe intelligent provisioningдо 3.30.213 включительно
  • hpe intelligent provisioning3.31
  • hpe intelligent provisioning3.40
  • hpe service pack for proliantдо 2020.03.0
  • hpe smartstart scripting toolkitдо 11.40

Версии, заявленные вендором

Диапазоны затронутых версий, заявленные назначающей организацией (hpe). Не зависят от анализа CPE в NVD и обычно опережают его.

  • n/a HP Intelligent Provisioning

    • Gen10 and Gen10 Plus v3.30 or earlier, Gen8 - Prior to 1.72, Gen9 - Prior to 2.81, v3.31, v3.40.затронута
  • n/a HP ProLiant DL580 Gen8 Server

    • IP - Gen8 - Prior to 1.72, SPP - Prior to Gen8.1. Scripting ToolKit - Prior to 11.40затронута
  • n/a HPE Apollo 2000 Gen10 Plus System

    • IP - Gen10 and Gen10 Plus Servers - v3.30 or earlier, v3.31, v3.40, SPP - Prior to 2020.03. Scripting ToolKit - Prior to 11.40затронута
  • n/a HPE Apollo 4200 Gen10 Server

    • IP - Gen10 and Gen10 Plus Servers - v3.30 or earlier, v3.31, v3.40, SPP - Prior to 2020.03. Scripting ToolKit - Prior to 11.40затронута
  • n/a HPE Apollo 4200 Gen9 Server

    • IP - Gen9 - Prior to 2.81, SPP - Prior to 2020.03. Scripting ToolKit - Prior to 11.40затронута
  • n/a HPE Cloudline CL2100 Gen10 Server

    • IP - Gen10 and Gen10 Plus Servers - v3.30 or earlier, v3.31, v3.40, SPP - Prior to 2020.03. Scripting ToolKit - Prior to 11.40затронута
  • n/a HPE Cloudline CL2200 Gen10 Server

    • IP - Gen10 and Gen10 Plus Servers - v3.30 or earlier, v3.31, v3.40, SPP - Prior to 2020.03. Scripting ToolKit - Prior to 11.40затронута
  • n/a HPE Cloudline CL2600 Gen10 Server

    • IP - Gen10 and Gen10 Plus Servers - v3.30 or earlier, v3.31, v3.40, SPP - Prior to 2020.03. Scripting ToolKit - Prior to 11.40затронута
  • n/a HPE Cloudline CL2800 Gen10 Server

    • IP - Gen10 and Gen10 Plus Servers - v3.30 or earlier, v3.31, v3.40, SPP - Prior to 2020.03. Scripting ToolKit - Prior to 11.40затронута
  • n/a HPE Cloudline CL3100 Gen10 Server

    • IP - Gen10 and Gen10 Plus Servers - v3.30 or earlier, v3.31, v3.40, SPP - Prior to 2020.03. Scripting ToolKit - Prior to 11.40затронута
  • n/a HPE Cloudline CL3100 Gen9 Server

    • IP - Gen9 - Prior to 2.81, SPP - Prior to 2020.03. Scripting ToolKit - Prior to 11.40затронута
  • n/a HPE Cloudline CL3150 Gen10 Server (AMD)

    • IP - Gen10 and Gen10 Plus Servers - v3.30 or earlier, v3.31, v3.40, SPP - Prior to 2020.03. Scripting ToolKit - Prior to 11.40затронута

Тот же продукт

hpe: все записи

Другие записи с наивысшей оценкой для того же основного продукта.

  • CVE-2023-30906The vulnerability could be locally exploited to allow escalation of privilege.
    31Наблюдать

Исправление

На какую версию обновиться

Версии с исправлением по данным вендора, реестров пакетов и Microsoft. Перед обновлением сверьтесь с бюллетенем вендора.

Для этой записи не зафиксирована версия с исправлением. Смотрите бюллетени вендора в источниках.

Статус эксплойта

Публичный эксплойт неизвестен

Публичный эксплойт пока не обнаружен. Это не значит, что вы в безопасности, лишь что порог чуть выше.

Контекст для исследователя

Для пентестеров и исследователей: профиль атаки, расхождение оценок, хронология, коммиты исправлений, авторы, кандидаты в варианты и цепочки, охват bug bounty. Всё выводится из имеющихся данных; без кода эксплойтов.

Хронология

От публикации до сегодня: proof of concept, модуль Metasploit, CISA KEV и запись об исправлении. Даты — как сообщают источники.

Кроме публикации датированных событий нет.

EPSS за 120 дней

Ежедневная оценка FIRST EPSS; записываются только изменения от 0,01 (ступенчатый график).

Ссылки на патчи и коммиты

Коммиты, PR и diff среди источников. Отправная точка для patch-diff и поиска вариантов; это исправления, не эксплойты.

Среди источников нет ссылок на коммит или PR.

Нашедшие, сообщившие и аналитики, названные в записи CNA. Нажмите имя, чтобы увидеть другие записи исследователя.

В записи CNA нет авторов.

Кандидаты в варианты

Тот же продукт, тот же класс уязвимости, в пределах 18 месяцев. Если патч не закрыл первопричину, родственная ошибка здесь.

Ночной расчёт связей ничего не нашёл.

Кандидаты в цепочки

Обход аутентификации и уязвимость, требующая привилегий, в одном продукте и близко по времени: вместе они могут дать путь без аутентификации.

—

Охват bug bounty

Вендор продукта присутствует в публичной программе. Сопоставление по имени; проверьте текст scope в программе.

Технические детали

Условия атаки

  • Может быть вызвана пользователем с локальным доступом к системе.
  • Требуются права администратора.
  • Действия пользователя не требуются.
  • Особые условия не требуются; воспроизводится стабильно.

В случае успеха

Конфиденциальность
высокое · данные могут быть прочитаны
Целостность
высокое · данные или конфигурация могут быть изменены
Доступность
высокое · работа сервиса может быть нарушена
Вектор атаки
Локальный
Сложность атаки
Низкая
Требуемые привилегии
Высокие
Взаимодействие с пользователем
Не требуется
Область действия
Не изменяется
Влияние на конфиденциальность
Высокое
Влияние на целостность
Высокое
Влияние на доступность
Высокое

Класс уязвимости (CWE)

—

Вектор CVSS

CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

nvd-primary

Контекст атаки

Шаблоны атак MITRE CAPEC и техники ATT&CK для этого класса уязвимости (CWE). Отправная точка для правил обнаружения и threat hunting.

У MITRE нет сопоставления CAPEC/ATT&CK для этого CWE.

Анализ Noroxi

Анализа Noroxi для этой записи пока нет

Мы не пишем анализ вручную для всех 385 000+ уязвимостей; это было бы нечестно. Для значимых уязвимостей с реальным влиянием наша команда описывает механизм, обнаружение и устранение.

Мы используем этот продукт, нужна помощь

Журнал изменений

Изменений отслеживаемых полей пока нет. Здесь появятся изменения оценки, KEV, зрелости эксплойта и статуса исправления.

Источники

Рекомендации вендоров и официальные записи. Ссылки на эксплойты/PoC намеренно исключены.

Все записи