Podatność w mechanizmie sprawdzania podpisów aplikacji dodatkowych (solution applications) w drukarkach HP z serii LaserJet Enterprise, PageWide Enterprise, LaserJet Managed oraz OfficeJet Enterprise umożliwia potencjalne wykonanie dowolnego kodu. Krytyczny poziom CVSS 9.8 wskazuje na możliwość pełnego przejęcia kontroli nad urządzeniem bez konieczności uwierzytelnienia.
▸ Pokaż oryginał (EN)
In HP LaserJet Enterprise, HP PageWide Enterprise, HP LaserJet Managed, and HP OfficeJet Enterprise Printers, solution application signature checking may allow potential execution of arbitrary code.
Podatność jest sklasyfikowana jako CWE-347 (Improper Verification of Cryptographic Signature), co oznacza, że mechanizm weryfikacji podpisów kryptograficznych aplikacji instalowanych na drukarkach jest wadliwy lub niewystarczający. Atakujący może dostarczyć do urządzenia złośliwą aplikację (solution application) z nieprawidłowym lub sfałszowanym podpisem, która zostanie zaakceptowana i uruchomiona przez firmware drukarki. Brak wymagania uwierzytelnienia (PR:N) oraz dostęp sieciowy (AV:N) oznaczają, że atak może być przeprowadzony zdalnie przez sieć bez posiadania żadnych poświadczeń.
Atakujący może zdalnie wykonać dowolny kod na podatnej drukarce, co prowadzi do pełnej kompromitacji urządzenia — utraty poufności, integralności i dostępności, a potencjalnie również do wykorzystania drukarki jako punktu wejścia do sieci wewnętrznej organizacji.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://support.hp.com/us-en/document/c06169434). Zaleca się pilną aktualizację firmware urządzeń do wersji wskazanych przez HP w biuletynie bezpieczeństwa oraz ograniczenie dostępu sieciowego do paneli administracyjnych drukarek na poziomie firewall.
HP LaserJet Enterprise, HP PageWide Enterprise, HP LaserJet Managed oraz HP OfficeJet Enterprise (w tym m.in. HP Color LaserJet CM4540 MFP, HP Color LaserJet CP5525, HP Color LaserJet Enterprise Flow MFP M681F) — konkretne wersje firmware wskazane w referencjach producenta
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HHP Color Laserjet Cm4540 Mfp
HWHpwszystkie wersjeHP Color Laserjet Cm4540 Mfp Firmware
OSHp< 2308974_579754HP Color Laserjet Cp5525
HWHpwszystkie wersjeHP Color Laserjet Cp5525 Firmware
OSHp< 2308974_579753HP Color Laserjet Enterprise Flow Mfp M681f
HWHpwszystkie wersjeHP Color Laserjet Enterprise Flow Mfp M681f Firmware
OSHp< 2406087_000017HP Color Laserjet Enterprise Flow Mfp M681z
HWHpwszystkie wersjeHP Color Laserjet Enterprise Flow Mfp M681z Firmware
OSHp< 2406087_000017HP Color Laserjet Enterprise Flow Mfp M682z
HWHpwszystkie wersjeHP Color Laserjet Enterprise Flow Mfp M682z Firmware
OSHp< 2406087_000017HP Color Laserjet Enterprise M552
HWHpwszystkie wersjeHP Color Laserjet Enterprise M552 Firmware
OSHp< 2308974_579763HP Color Laserjet Enterprise M553
HWHpwszystkie wersjeHP Color Laserjet Enterprise M553 Firmware
OSHp< 2308974_579763HP Color Laserjet Enterprise M651
HWHpwszystkie wersjeHP Color Laserjet Enterprise M651 Firmware
OSHp< 2406048_029632HP Color Laserjet Enterprise M652dn
HWHpwszystkie wersjeHP Color Laserjet Enterprise M652dn Firmware
OSHp< 2406087_000016HP Color Laserjet Enterprise M652n
HWHpwszystkie wersjeHP Color Laserjet Enterprise M652n Firmware
OSHp< 2406087_000016HP Color Laserjet Enterprise M653dh
HWHpwszystkie wersjeHP Color Laserjet Enterprise M653dh Firmware
OSHp< 2406087_000016HP Color Laserjet Enterprise M653dn
HWHpwszystkie wersjeHP Color Laserjet Enterprise M653dn Firmware
OSHp< 2406087_000016HP Color Laserjet Enterprise M653x
HWHpwszystkie wersjeHP Color Laserjet Enterprise M653x Firmware
OSHp< 2406087_000016HP Color Laserjet Enterprise M750
HWHpwszystkie wersjeHP Color Laserjet Enterprise M750 Firmware
OSHp< 2308974_579776HP Color Laserjet Enterprise Mfp M577
HWHpwszystkie wersjeHP Color Laserjet Enterprise Mfp M577 Firmware
OSHp< 2406048_029627
Powiązane podatności
Niewystarczająca weryfikacja podpisu pakietu firmware w drukarkach HP
During installation with certain driver software or application packages an arbitrary code execution could occ...
The default configuration of the HP CM8060 Color MFP with Edgeline; Color LaserJet 3xxx, 4xxx, 5550, 9500, CMx...
RCE w Apache Struts 2 poprzez błędną obsługę nagłówków HTTP (Jakarta Multipart parser)
RCE w Adobe Flash Player — heap-based buffer overflow (CVE-2015-3113)