CRITICAL🇬🇧 English

CVE-2018-5924

Stack buffer overflow w drukarkach HP Inkjet umożliwiający RCE

CVSS 9.8v3.0pub. 2018-08-13upd. 2024-11-21

W wybranych drukarkach HP Inkjet zidentyfikowano krytyczną podatność typu stack buffer overflow. Złośliwie spreparowany plik przesłany do podatnego urządzenia może umożliwić zdalne wykonanie kodu bez uwierzytelnienia.

Pokaż oryginał (EN)

A security vulnerability has been identified with certain HP Inkjet printers. A maliciously crafted file sent to an affected device can cause a stack buffer overflow, which could allow remote code execution.

🤖 Analiza AI
Jak działa

Atakujący przesyła złośliwie spreparowany plik do podatnej drukarki HP Inkjet. Plik ten powoduje przepełnienie bufora na stosie (stack buffer overflow), co odpowiada klasyfikacji CWE-787 (zapis poza granicami bufora). Skutkuje to możliwością przejęcia kontroli nad przepływem wykonania programu i uruchomienia dowolnego kodu na urządzeniu.

Skutki

Atakujący może uzyskać możliwość zdalnego wykonania dowolnego kodu (RCE) na podatnym urządzeniu bez konieczności posiadania jakichkolwiek uprawnień, co może prowadzić do pełnego przejęcia kontroli nad drukarką oraz potencjalnie nad siecią, do której jest podłączona.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — aktualizacja firmware zgodnie z dokumentem HP: https://support.hp.com/us-en/document/c06097712

Kogo dotyczy

Wybrane drukarki HP Inkjet, w tym modele powiązane z firmware HP T8X44, HP 3AW51A oraz HP A9U28B — dokładna lista podatnych urządzeń wskazana w referencjach producenta (dokument HP support c06097712)

Uwagi

Podatność opisana jest w opracowaniu badaczy Check Point Research dostępnym pod adresem https://research.checkpoint.com/sending-fax-back-to-the-dark-ages/, na który powołują się referencje CVE.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • HP 1sh08

    HW
    Hp
    wszystkie wersje
  • HP 1sh08 Firmware

    OS
    Hp
    1828a
  • HP 3aw44a

    HW
    Hp
    wszystkie wersje
  • HP 3aw44a Firmware

    OS
    Hp
    1828a
  • HP 3aw51a

    HW
    Hp
    wszystkie wersje
  • HP 3aw51a Firmware

    OS
    Hp
    1828a
  • HP 4uj28b

    HW
    Hp
    wszystkie wersje
  • HP 4uj28b Firmware

    OS
    Hp
    1828a
  • HP A9u19a

    HW
    Hp
    wszystkie wersje
  • HP A9u19a Firmware

    OS
    Hp
    1828b
  • HP A9u28b

    HW
    Hp
    wszystkie wersje
  • HP A9u28b Firmware

    OS
    Hp
    1828b
  • HP D3a78b

    HW
    Hp
    wszystkie wersje
  • HP D3a78b Firmware

    OS
    Hp
    1828b
  • HP D3a82a

    HW
    Hp
    wszystkie wersje
  • HP D3a82a Firmware

    OS
    Hp
    1828b
  • HP D3q15a

    HW
    Hp
    wszystkie wersje
  • HP D3q15a Firmware

    OS
    Hp
    001.1829a
  • HP D3q15b

    HW
    Hp
    wszystkie wersje
  • HP D3q15b Firmware

    OS
    Hp
    001.1829a
  • HP D3q15d

    HW
    Hp
    wszystkie wersje
  • HP D3q15d Firmware

    OS
    Hp
    001.1829a
  • HP D3q17a

    HW
    Hp
    wszystkie wersje
  • HP D3q17a Firmware

    OS
    Hp
    001.1829a
  • HP D3q17c

    HW
    Hp
    wszystkie wersje
  • HP D3q17c Firmware

    OS
    Hp
    001.1829a
  • HP D3q17d

    HW
    Hp
    wszystkie wersje
  • HP D3q17d Firmware

    OS
    Hp
    001.1829a
  • HP D3q19a

    HW
    Hp
    wszystkie wersje
  • HP D3q19a Firmware

    OS
    Hp
    001.1829a
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEMemory
CWE
Referencje

Powiązane podatności

CVE-2019-10627CRITICAL9.8PL ✓ten sam produkt

Przepełnienie bufora w obsłudze obrazów PostScript w drukarkach HP/Qualcomm IPS

CVE-2017-2741CRITICAL9.8PL ✓ten sam produkt

RCE w drukarkach HP PageWide i OfficeJet Pro — krytyczna podatność firmware

CVE-2018-5925HIGH7.8ten sam produkt

A security vulnerability has been identified with certain HP Inkjet printers. A maliciously crafted file sent ...

CVE-2019-6337MEDIUM5.2ten sam produkt

For the printers listed a maliciously crafted print file might cause certain HP Inkjet printers to assert. Und...

CVE-2017-5638CRITICAL9.8⚠ KEVPL ✓ten sam vendor

RCE w Apache Struts 2 poprzez błędną obsługę nagłówków HTTP (Jakarta Multipart parser)