Krytyczna podatność w firmware drukarek HP PageWide oraz HP OfficeJet Pro umożliwia zdalne wykonanie dowolnego kodu bez uwierzytelnienia. Ze względu na wynik CVSS 9.8 oraz dostępność publicznych exploitów stanowi poważne zagrożenie dla sieci firmowych.
▸ Pokaż oryginał (EN)
A potential security vulnerability has been identified with HP PageWide Printers, HP OfficeJet Pro Printers, with firmware before 1708D. This vulnerability could potentially be exploited to execute arbitrary code.
Podatność istnieje w wersjach firmware wcześniejszych niż 1708D i pozwala nieuwierzytelnionemu atakującemu osiągalnemu sieciowo na wykonanie dowolnego kodu na urządzeniu. Szczegółowy mechanizm techniczny nie został ujawniony przez producenta, jednak publicznie dostępne exploity (exploit-db.com) potwierdzają praktyczną możliwość wykorzystania luki. Brak wymaganej interakcji użytkownika oraz niski poziom złożoności ataku czynią podatność szczególnie niebezpieczną.
Atakujący może wykonać dowolny kod na podatnym urządzeniu, co może prowadzić do pełnego przejęcia kontroli nad drukarką, wycieku drukowanych dokumentów, a także wykorzystania urządzenia jako punktu wejścia do dalszych działań w sieci wewnętrznej.
Należy zaktualizować firmware do wersji 1708D lub nowszej. Szczegółowe instrukcje aktualizacji dostępne są w biuletynie bezpieczeństwa HP pod adresem: https://support.hp.com/us-en/document/c05462914. Dodatkowo zaleca się ograniczenie dostępu sieciowego do interfejsów zarządzania drukarkami za pomocą firewalla lub segmentacji sieci.
Drukarki HP PageWide oraz HP OfficeJet Pro (modele oznaczone m.in. jako J9V82A, J9V82B, J9V82C) z firmware w wersji wcześniejszej niż 1708D
W serwisie Exploit-DB dostępne są co najmniej dwa publiczne exploity powiązane z tą podatnością (identyfikatory 42176 oraz 45273), co istotnie zwiększa ryzyko wykorzystania luki w środowiskach produkcyjnych.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HHP D3q15a
HWHpwszystkie wersjeHP D3q15a Firmware
OSHp< 1708dHP D3q15b
HWHpwszystkie wersjeHP D3q15b Firmware
OSHp< 1708dHP D3q15d
HWHpwszystkie wersjeHP D3q15d Firmware
OSHp< 1708dHP D3q16a
HWHpwszystkie wersjeHP D3q16a Firmware
OSHp< 1708dHP D3q16b
HWHpwszystkie wersjeHP D3q16b Firmware
OSHp< 1708dHP D3q16c
HWHpwszystkie wersjeHP D3q16c Firmware
OSHp< 1708dHP D3q16d
HWHpwszystkie wersjeHP D3q16d Firmware
OSHp< 1708dHP D3q17a
HWHpwszystkie wersjeHP D3q17a Firmware
OSHp< 1708dHP D3q17c
HWHpwszystkie wersjeHP D3q17c Firmware
OSHp< 1708dHP D3q17d
HWHpwszystkie wersjeHP D3q17d Firmware
OSHp< 1708dHP D3q19a
HWHpwszystkie wersjeHP D3q19a Firmware
OSHp< 1708dHP D3q19d
HWHpwszystkie wersjeHP D3q19d Firmware
OSHp< 1708dHP D3q20a
HWHpwszystkie wersjeHP D3q20a Firmware
OSHp< 1708dHP D3q20b
HWHpwszystkie wersjeHP D3q20b Firmware
OSHp< 1708dHP D3q20c
HWHpwszystkie wersjeHP D3q20c Firmware
OSHp< 1708d
Powiązane podatności
Buffer Overflow w oprogramowaniu drukarek HP
Przepełnienie bufora w obsłudze obrazów PostScript w drukarkach HP/Qualcomm IPS
Stack buffer overflow w drukarkach HP Inkjet umożliwiający RCE
A security vulnerability has been identified with certain HP Inkjet printers. A maliciously crafted file sent ...
Niektóre drukarki HP OfficeJet Pro mogą ujawnić informacje, jeśli Cross-Origin Resource Sharing (CORS) jest bł...