HP выпустила рекомендуемые для установки обновления BIOS с устранением двух критических уязвимостей для многих клиентских устройств, включая премиальные и корпоративные ноутбуки, десктопы, моноблоки и тонкие клиенты. Всего HP выпустила обновлений для BIOS по этой проблеме на 217 моделей продуктов.
Обновления BIOS закрывают в микропрограмме UEFI две критические уязвимости CVE-2021-3808 и CVE-2021-3809. Используя эти баги (HP не раскрыла подробности этих багов) злоумышленники могут получить возможность выполнить запуск произвольного кода на пользовательских устройствах.