CVE-2019-16284: HP 260 g1 Dm Firmware
High severity, CVSS 7.2. EPSS: 2% chance of exploitation in the next 30 days.
A potential security vulnerability has been identified in multiple HP products and versions which involves possible execution of arbitrary code during boot services that can result in elevation of privilege. The EFI_BOOT_SERVICES structure might be overwritten by an attacker to execute arbitrary SMM (System Management Mode) code. A list of affected products and versions are available in https://support.hp.com/rs-en/document/c06456250.
Affected products
- HP 260 g1 Dm Firmware: before 2.27 (fixed in 2.27)
- HP 280 Pro g1 Firmware: before 80.3 (fixed in 80.3)
- HP 285 g2 Firmware: before a0.23 (fixed in a0.23)
- HP 340 g3 Firmware: before f.48 (fixed in f.48)
- HP 340 g4 Firmware: before f.55 (fixed in f.55)
- HP 346 g3 Firmware: before f.48 (fixed in f.48)
- HP 346 g4 Firmware: before f.46 (fixed in f.46)
- HP 348 g3 Firmware: before f.48 (fixed in f.48)
- HP 348 g4 Firmware: before f.55 (fixed in f.55)
- HP Elite Slice Firmware: before 2.42 (fixed in 2.42)
- HP Elite x2 1011 g1 Firmware: before 1.27 (fixed in 1.27)
- HP Elite x2 1012 g1 Firmware: before 1.42 (fixed in 1.42)
- HP Elitebook 1030 g1 Firmware: before 1.42 (fixed in 1.42)
- HP Elitebook 1040 g2 Firmware: before 1.17 (fixed in 1.17)
- HP Elitebook 720 g1 Firmware: before 1.48 (fixed in 1.48)
- HP Elitebook 720 g2 Firmware: before 1.29 (fixed in 1.29)
- HP Elitebook 740 g1 Firmware: before 1.48 (fixed in 1.48)
- HP Elitebook 740 g2 Firmware: before 1.29 (fixed in 1.29)
- HP Elitebook 750 g1 Firmware: before 1.48 (fixed in 1.48)
- HP Elitebook 750 g2 Firmware: before 1.29 (fixed in 1.29)
- HP Elitebook 820 g1 Firmware: before 1.48 (fixed in 1.48)
- HP Elitebook 820 g2 Firmware: before 1.29 (fixed in 1.29)
- HP Elitebook 820 g3 Firmware: before 1.42 (fixed in 1.42)
- HP Elitebook 828 g3 Firmware: before 1.42 (fixed in 1.42)
- HP Elitebook 840 g1 Firmware: before 1.48 (fixed in 1.48)
- and 77 more
Published 2019-11-05. Last modified 2026-06-17.