CRITICAL🇬🇧 English

CVE-2017-2741

RCE w drukarkach HP PageWide i OfficeJet Pro — krytyczna podatność firmware

CVSS 9.8v3.0pub. 2018-01-23upd. 2024-11-21

Krytyczna podatność w firmware drukarek HP PageWide oraz HP OfficeJet Pro umożliwia zdalne wykonanie dowolnego kodu bez uwierzytelnienia. Ze względu na wynik CVSS 9.8 oraz dostępność publicznych exploitów stanowi poważne zagrożenie dla sieci firmowych.

Pokaż oryginał (EN)

A potential security vulnerability has been identified with HP PageWide Printers, HP OfficeJet Pro Printers, with firmware before 1708D. This vulnerability could potentially be exploited to execute arbitrary code.

🤖 Analiza AI
Jak działa

Podatność istnieje w wersjach firmware wcześniejszych niż 1708D i pozwala nieuwierzytelnionemu atakującemu osiągalnemu sieciowo na wykonanie dowolnego kodu na urządzeniu. Szczegółowy mechanizm techniczny nie został ujawniony przez producenta, jednak publicznie dostępne exploity (exploit-db.com) potwierdzają praktyczną możliwość wykorzystania luki. Brak wymaganej interakcji użytkownika oraz niski poziom złożoności ataku czynią podatność szczególnie niebezpieczną.

Skutki

Atakujący może wykonać dowolny kod na podatnym urządzeniu, co może prowadzić do pełnego przejęcia kontroli nad drukarką, wycieku drukowanych dokumentów, a także wykorzystania urządzenia jako punktu wejścia do dalszych działań w sieci wewnętrznej.

Mitygacja

Należy zaktualizować firmware do wersji 1708D lub nowszej. Szczegółowe instrukcje aktualizacji dostępne są w biuletynie bezpieczeństwa HP pod adresem: https://support.hp.com/us-en/document/c05462914. Dodatkowo zaleca się ograniczenie dostępu sieciowego do interfejsów zarządzania drukarkami za pomocą firewalla lub segmentacji sieci.

Kogo dotyczy

Drukarki HP PageWide oraz HP OfficeJet Pro (modele oznaczone m.in. jako J9V82A, J9V82B, J9V82C) z firmware w wersji wcześniejszej niż 1708D

Uwagi

W serwisie Exploit-DB dostępne są co najmniej dwa publiczne exploity powiązane z tą podatnością (identyfikatory 42176 oraz 45273), co istotnie zwiększa ryzyko wykorzystania luki w środowiskach produkcyjnych.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • HP D3q15a

    HW
    Hp
    wszystkie wersje
  • HP D3q15a Firmware

    OS
    Hp
    < 1708d
  • HP D3q15b

    HW
    Hp
    wszystkie wersje
  • HP D3q15b Firmware

    OS
    Hp
    < 1708d
  • HP D3q15d

    HW
    Hp
    wszystkie wersje
  • HP D3q15d Firmware

    OS
    Hp
    < 1708d
  • HP D3q16a

    HW
    Hp
    wszystkie wersje
  • HP D3q16a Firmware

    OS
    Hp
    < 1708d
  • HP D3q16b

    HW
    Hp
    wszystkie wersje
  • HP D3q16b Firmware

    OS
    Hp
    < 1708d
  • HP D3q16c

    HW
    Hp
    wszystkie wersje
  • HP D3q16c Firmware

    OS
    Hp
    < 1708d
  • HP D3q16d

    HW
    Hp
    wszystkie wersje
  • HP D3q16d Firmware

    OS
    Hp
    < 1708d
  • HP D3q17a

    HW
    Hp
    wszystkie wersje
  • HP D3q17a Firmware

    OS
    Hp
    < 1708d
  • HP D3q17c

    HW
    Hp
    wszystkie wersje
  • HP D3q17c Firmware

    OS
    Hp
    < 1708d
  • HP D3q17d

    HW
    Hp
    wszystkie wersje
  • HP D3q17d Firmware

    OS
    Hp
    < 1708d
  • HP D3q19a

    HW
    Hp
    wszystkie wersje
  • HP D3q19a Firmware

    OS
    Hp
    < 1708d
  • HP D3q19d

    HW
    Hp
    wszystkie wersje
  • HP D3q19d Firmware

    OS
    Hp
    < 1708d
  • HP D3q20a

    HW
    Hp
    wszystkie wersje
  • HP D3q20a Firmware

    OS
    Hp
    < 1708d
  • HP D3q20b

    HW
    Hp
    wszystkie wersje
  • HP D3q20b Firmware

    OS
    Hp
    < 1708d
  • HP D3q20c

    HW
    Hp
    wszystkie wersje
  • HP D3q20c Firmware

    OS
    Hp
    < 1708d
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2022-28722CRITICAL9.8PL ✓ten sam produkt

Buffer Overflow w oprogramowaniu drukarek HP

CVE-2019-10627CRITICAL9.8PL ✓ten sam produkt

Przepełnienie bufora w obsłudze obrazów PostScript w drukarkach HP/Qualcomm IPS

CVE-2018-5924CRITICAL9.8PL ✓ten sam produkt

Stack buffer overflow w drukarkach HP Inkjet umożliwiający RCE

CVE-2018-5925HIGH7.8ten sam produkt

A security vulnerability has been identified with certain HP Inkjet printers. A maliciously crafted file sent ...

CVE-2026-1997MEDIUM6.9ten sam produkt

Niektóre drukarki HP OfficeJet Pro mogą ujawnić informacje, jeśli Cross-Origin Resource Sharing (CORS) jest bł...