W wybranych drukarkach HP Inkjet zidentyfikowano krytyczną podatność typu stack buffer overflow. Złośliwie spreparowany plik przesłany do podatnego urządzenia może umożliwić zdalne wykonanie kodu bez uwierzytelnienia.
▸ Pokaż oryginał (EN)
A security vulnerability has been identified with certain HP Inkjet printers. A maliciously crafted file sent to an affected device can cause a stack buffer overflow, which could allow remote code execution.
Atakujący przesyła złośliwie spreparowany plik do podatnej drukarki HP Inkjet. Plik ten powoduje przepełnienie bufora na stosie (stack buffer overflow), co odpowiada klasyfikacji CWE-787 (zapis poza granicami bufora). Skutkuje to możliwością przejęcia kontroli nad przepływem wykonania programu i uruchomienia dowolnego kodu na urządzeniu.
Atakujący może uzyskać możliwość zdalnego wykonania dowolnego kodu (RCE) na podatnym urządzeniu bez konieczności posiadania jakichkolwiek uprawnień, co może prowadzić do pełnego przejęcia kontroli nad drukarką oraz potencjalnie nad siecią, do której jest podłączona.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — aktualizacja firmware zgodnie z dokumentem HP: https://support.hp.com/us-en/document/c06097712
Wybrane drukarki HP Inkjet, w tym modele powiązane z firmware HP T8X44, HP 3AW51A oraz HP A9U28B — dokładna lista podatnych urządzeń wskazana w referencjach producenta (dokument HP support c06097712)
Podatność opisana jest w opracowaniu badaczy Check Point Research dostępnym pod adresem https://research.checkpoint.com/sending-fax-back-to-the-dark-ages/, na który powołują się referencje CVE.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HHP 1sh08
HWHpwszystkie wersjeHP 1sh08 Firmware
OSHp1828aHP 3aw44a
HWHpwszystkie wersjeHP 3aw44a Firmware
OSHp1828aHP 3aw51a
HWHpwszystkie wersjeHP 3aw51a Firmware
OSHp1828aHP 4uj28b
HWHpwszystkie wersjeHP 4uj28b Firmware
OSHp1828aHP A9u19a
HWHpwszystkie wersjeHP A9u19a Firmware
OSHp1828bHP A9u28b
HWHpwszystkie wersjeHP A9u28b Firmware
OSHp1828bHP D3a78b
HWHpwszystkie wersjeHP D3a78b Firmware
OSHp1828bHP D3a82a
HWHpwszystkie wersjeHP D3a82a Firmware
OSHp1828bHP D3q15a
HWHpwszystkie wersjeHP D3q15a Firmware
OSHp001.1829aHP D3q15b
HWHpwszystkie wersjeHP D3q15b Firmware
OSHp001.1829aHP D3q15d
HWHpwszystkie wersjeHP D3q15d Firmware
OSHp001.1829aHP D3q17a
HWHpwszystkie wersjeHP D3q17a Firmware
OSHp001.1829aHP D3q17c
HWHpwszystkie wersjeHP D3q17c Firmware
OSHp001.1829aHP D3q17d
HWHpwszystkie wersjeHP D3q17d Firmware
OSHp001.1829aHP D3q19a
HWHpwszystkie wersjeHP D3q19a Firmware
OSHp001.1829a
Powiązane podatności
Przepełnienie bufora w obsłudze obrazów PostScript w drukarkach HP/Qualcomm IPS
RCE w drukarkach HP PageWide i OfficeJet Pro — krytyczna podatność firmware
A security vulnerability has been identified with certain HP Inkjet printers. A maliciously crafted file sent ...
For the printers listed a maliciously crafted print file might cause certain HP Inkjet printers to assert. Und...
RCE w Apache Struts 2 poprzez błędną obsługę nagłówków HTTP (Jakarta Multipart parser)