A potential security vulnerability has been identified in HPE Intelligent Provisioning, Service Pack for ProLiant, and HPE Scripting ToolKit
A potential security vulnerability has been identified in HPE Intelligent Provisioning, Service Pack for ProLiant, and HPE Scripting ToolKit. The vulnerability could be locally exploited to allow arbitrary code execution during the boot process. **Note:** This vulnerability is related to using insmod in GRUB2 in the specific impacted HPE product and HPE is addressing this issue. HPE has made the following software updates and mitigation information to resolve the vulnerability in Intelligent Provisioning, Service Pack for ProLiant, and HPE Scripting ToolKit. HPE provided latest Intelligent Provisioning, Service Pack for ProLiant, and HPE Scripting Toolkit which includes the GRUB2 patch to resolve this vulnerability. These new boot images will update GRUB2 and the Forbidden Signature Database (DBX). After the DBX is updated, users will not be able to boot to the older IP, SPP or Scripting ToolKit with Secure Boot enabled. HPE have provided a standalone DBX update tool to work with Microsoft Windows, and supported Linux Operating Systems. These tools can be used to update the Forbidden Signature Database (DBX) from within the OS. **Note:** This DBX update mitigates the GRUB2 issue with insmod enabled, and the "Boot Hole" issue for HPE signed GRUB2 applications.
- Опубликовано
- 30 июл. 2020 г.
- Обновлено
- 16 июн. 2026 г.
- EPSS
- 0,4 % · 33-й процентиль
- CWE
- —
Войдите, чтобы следить · Вы получите уведомление, если запись попадёт в KEV, получит эксплойт или обновится.
Инструменты для отчёта
Оценка срочности
26
Наблюдать
Пока низкий приоритет.
- CVSS
- 26 / 40 · 6.7 / 10
- CISA KEV
- 0 / 30 · Нет в списке
- EPSS
- 0 / 30 · 0,4 %
Затронутые системы
| Вендор | Продукт | CPE |
|---|---|---|
| hpe | intelligent provisioning | cpe:2.3:a:hpe:intelligent_provisioning |
| hpe | proliant bl460c gen8 blade server | cpe:2.3:h:hpe:proliant_bl460c_gen8_blade_server |
| hpe | proliant bl660c gen8 blade server | cpe:2.3:h:hpe:proliant_bl660c_gen8_blade_server |
| hpe | proliant dl160 gen8 server | cpe:2.3:h:hpe:proliant_dl160_gen8_server |
| hpe | proliant dl360e gen8 server | cpe:2.3:h:hpe:proliant_dl360e_gen8_server |
| hpe | proliant dl360p gen8 server | cpe:2.3:h:hpe:proliant_dl360p_gen8_server |
| hpe | proliant dl380e gen8 server | cpe:2.3:h:hpe:proliant_dl380e_gen8_server |
| hpe | proliant dl380p gen8 server | cpe:2.3:h:hpe:proliant_dl380p_gen8_server |
| hpe | proliant dl385p gen8 server | cpe:2.3:h:hpe:proliant_dl385p_gen8_server |
| hpe | proliant dl560 gen8 server | cpe:2.3:h:hpe:proliant_dl560_gen8_server |
| hpe | proliant dl580 gen8 server | cpe:2.3:h:hpe:proliant_dl580_gen8_server |
| hpe | proliant ml310e gen8 server | cpe:2.3:h:hpe:proliant_ml310e_gen8_server |
и ещё 106
Затронутые версии
Диапазоны версий NVD (для продуктов из каталога). Добавьте продукт в стек с версией, и сопоставление будет по ним.
- hpe intelligent provisioningдо 2.81
- hpe intelligent provisioningдо 1.72
- hpe intelligent provisioningдо 3.30.213 включительно
- hpe intelligent provisioning3.31
- hpe intelligent provisioning3.40
- hpe service pack for proliantдо 2020.03.0
- hpe smartstart scripting toolkitдо 11.40
Версии, заявленные вендором
Диапазоны затронутых версий, заявленные назначающей организацией (hpe). Не зависят от анализа CPE в NVD и обычно опережают его.
n/a HP Intelligent Provisioning
- Gen10 and Gen10 Plus v3.30 or earlier, Gen8 - Prior to 1.72, Gen9 - Prior to 2.81, v3.31, v3.40.затронута
n/a HP ProLiant DL580 Gen8 Server
- IP - Gen8 - Prior to 1.72, SPP - Prior to Gen8.1. Scripting ToolKit - Prior to 11.40затронута
n/a HPE Apollo 2000 Gen10 Plus System
- IP - Gen10 and Gen10 Plus Servers - v3.30 or earlier, v3.31, v3.40, SPP - Prior to 2020.03. Scripting ToolKit - Prior to 11.40затронута
n/a HPE Apollo 4200 Gen10 Server
- IP - Gen10 and Gen10 Plus Servers - v3.30 or earlier, v3.31, v3.40, SPP - Prior to 2020.03. Scripting ToolKit - Prior to 11.40затронута
n/a HPE Apollo 4200 Gen9 Server
- IP - Gen9 - Prior to 2.81, SPP - Prior to 2020.03. Scripting ToolKit - Prior to 11.40затронута
n/a HPE Cloudline CL2100 Gen10 Server
- IP - Gen10 and Gen10 Plus Servers - v3.30 or earlier, v3.31, v3.40, SPP - Prior to 2020.03. Scripting ToolKit - Prior to 11.40затронута
n/a HPE Cloudline CL2200 Gen10 Server
- IP - Gen10 and Gen10 Plus Servers - v3.30 or earlier, v3.31, v3.40, SPP - Prior to 2020.03. Scripting ToolKit - Prior to 11.40затронута
n/a HPE Cloudline CL2600 Gen10 Server
- IP - Gen10 and Gen10 Plus Servers - v3.30 or earlier, v3.31, v3.40, SPP - Prior to 2020.03. Scripting ToolKit - Prior to 11.40затронута
n/a HPE Cloudline CL2800 Gen10 Server
- IP - Gen10 and Gen10 Plus Servers - v3.30 or earlier, v3.31, v3.40, SPP - Prior to 2020.03. Scripting ToolKit - Prior to 11.40затронута
n/a HPE Cloudline CL3100 Gen10 Server
- IP - Gen10 and Gen10 Plus Servers - v3.30 or earlier, v3.31, v3.40, SPP - Prior to 2020.03. Scripting ToolKit - Prior to 11.40затронута
n/a HPE Cloudline CL3100 Gen9 Server
- IP - Gen9 - Prior to 2.81, SPP - Prior to 2020.03. Scripting ToolKit - Prior to 11.40затронута
n/a HPE Cloudline CL3150 Gen10 Server (AMD)
- IP - Gen10 and Gen10 Plus Servers - v3.30 or earlier, v3.31, v3.40, SPP - Prior to 2020.03. Scripting ToolKit - Prior to 11.40затронута
Тот же продукт
hpe: все записиДругие записи с наивысшей оценкой для того же основного продукта.
- CVE-2023-30906The vulnerability could be locally exploited to allow escalation of privilege.31Наблюдать
Исправление
На какую версию обновиться
Версии с исправлением по данным вендора, реестров пакетов и Microsoft. Перед обновлением сверьтесь с бюллетенем вендора.
Для этой записи не зафиксирована версия с исправлением. Смотрите бюллетени вендора в источниках.
Статус эксплойта
Публичный эксплойт неизвестен
Публичный эксплойт пока не обнаружен. Это не значит, что вы в безопасности, лишь что порог чуть выше.
Контекст для исследователя
Для пентестеров и исследователей: профиль атаки, расхождение оценок, хронология, коммиты исправлений, авторы, кандидаты в варианты и цепочки, охват bug bounty. Всё выводится из имеющихся данных; без кода эксплойтов.
Хронология
От публикации до сегодня: proof of concept, модуль Metasploit, CISA KEV и запись об исправлении. Даты — как сообщают источники.
Кроме публикации датированных событий нет.
Ежедневная оценка FIRST EPSS; записываются только изменения от 0,01 (ступенчатый график).
Ссылки на патчи и коммиты
Коммиты, PR и diff среди источников. Отправная точка для patch-diff и поиска вариантов; это исправления, не эксплойты.
Среди источников нет ссылок на коммит или PR.
Авторы
Все исследователиНашедшие, сообщившие и аналитики, названные в записи CNA. Нажмите имя, чтобы увидеть другие записи исследователя.
В записи CNA нет авторов.
Кандидаты в варианты
Тот же продукт, тот же класс уязвимости, в пределах 18 месяцев. Если патч не закрыл первопричину, родственная ошибка здесь.
Ночной расчёт связей ничего не нашёл.
Кандидаты в цепочки
Обход аутентификации и уязвимость, требующая привилегий, в одном продукте и близко по времени: вместе они могут дать путь без аутентификации.
—
Охват bug bounty
Вендор продукта присутствует в публичной программе. Сопоставление по имени; проверьте текст scope в программе.
Технические детали
Условия атаки
- Может быть вызвана пользователем с локальным доступом к системе.
- Требуются права администратора.
- Действия пользователя не требуются.
- Особые условия не требуются; воспроизводится стабильно.
В случае успеха
- Конфиденциальность
- высокое · данные могут быть прочитаны
- Целостность
- высокое · данные или конфигурация могут быть изменены
- Доступность
- высокое · работа сервиса может быть нарушена
- Вектор атаки
- Локальный
- Сложность атаки
- Низкая
- Требуемые привилегии
- Высокие
- Взаимодействие с пользователем
- Не требуется
- Область действия
- Не изменяется
- Влияние на конфиденциальность
- Высокое
- Влияние на целостность
- Высокое
- Влияние на доступность
- Высокое
Класс уязвимости (CWE)
—
Вектор CVSS
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
nvd-primary
Контекст атаки
Шаблоны атак MITRE CAPEC и техники ATT&CK для этого класса уязвимости (CWE). Отправная точка для правил обнаружения и threat hunting.
У MITRE нет сопоставления CAPEC/ATT&CK для этого CWE.
Анализ Noroxi
Анализа Noroxi для этой записи пока нет
Мы не пишем анализ вручную для всех 385 000+ уязвимостей; это было бы нечестно. Для значимых уязвимостей с реальным влиянием наша команда описывает механизм, обнаружение и устранение.
Мы используем этот продукт, нужна помощьЖурнал изменений
Изменений отслеживаемых полей пока нет. Здесь появятся изменения оценки, KEV, зрелости эксплойта и статуса исправления.
Источники
Рекомендации вендоров и официальные записи. Ссылки на эксплойты/PoC намеренно исключены.