peter bassill · operator
$ cve CVE-2021-3437 JSON

CVE-2021-3437

9.8
CRITICAL · CVSS 3.1 · EPSS 15.6% (pctl 97)

Patch early

EPSS 15.6% — above the 10% action threshold.

Description

Potential security vulnerabilities have been identified in an OMEN Gaming Hub SDK package which may allow escalation of privilege and/or denial of service. HP is releasing software updates to mitigate the potential vulnerabilities.

Scoring

CVSS9.8 (CRITICAL, v3.1)
VectorCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
EPSS15.55% — more likely to be exploited than 97% of all CVEs
WeaknessCWE-276
On CISA KEVno
Public exploitnone known
Published2022-12-12
Last modified2026-06-17

Affected (40)

VendorProduct
hpenvy te01-0xxx
hpenvy te01-1xxx
hpenvy te01-2xxx
hpomen 25l desktop pc gt11-1000i
hpomen 25l desktop pc gt12-1000i
hpomen 873-0xxx
hpomen 880-0xx
hpomen 880-1xx
hpomen 880-5xx
hpomen desktop pc 25l gt11-0xxxa
hpomen desktop pc 25l gt11-0xxxi
hpomen desktop pc 25l gt12-0xxxa
hpomen desktop pc 25l gt12-0xxxi
hpomen desktop pc 30l gt13-0xxxa
hpomen desktop pc 30l gt13-0xxxi
hpomen desktop pc 30l gt13-1xxxi
hpomen gaming hub
hpomen gaming hub sdk
hpomen laptop 15-ce0xx
hpomen laptop 15-ce1xx
hpomen laptop 15-dc0xxx
hpomen laptop 15-dc1xxx
hpomen laptop 15-dc2xxx
hpomen laptop 15-dg0xxx
hpomen laptop 15-dh0xxx
hpomen laptop 15-dh1xxx
hpomen laptop 15-ek0xxx
hpomen laptop 15-ek1xxx
hpomen laptop 15-en0xxx
hpomen laptop 15-en1xxx
hpomen laptop 17-an0xx
hpomen laptop 17-an1xx
hpomen laptop 17-ap0xx
hpomen laptop 17-cb0xxx
hpomen laptop 17-cb1xxx
hpomen obelisk 875-0xxx
hpomen obelisk 875-1xxx
hpomen x 900-1xx
hpomen x 900-2xx
hpomen x p1000-0xx

References

→ the Explorer  ·  watch your stack  ·  NVD