CRITICAL🇬🇧 English

CVE-2019-10627

Przepełnienie bufora w obsłudze obrazów PostScript w drukarkach HP/Qualcomm IPS

CVSS 9.8v3.1pub. 2019-11-21upd. 2024-11-21

Podatność typu integer overflow prowadząca do buffer overflow w kodzie obsługującym obrazy PostScript, używanym przez interpretery PostScript i PDF. Umożliwia zdalnemu atakującemu bez uwierzytelnienia przejęcie pełnej kontroli nad urządzeniem.

Pokaż oryginał (EN)

Integer overflow to buffer overflow vulnerability in PostScript image handling code used by the PostScript- and PDF-compatible interpreters due to incorrect buffer size calculation. in PostScript and PDF printers that use IPS versions prior to 2019.2 in PostScript and PDF printers that use IPS versions prior to 2019.2

🤖 Analiza AI
Jak działa

Błąd polega na nieprawidłowym obliczaniu rozmiaru bufora podczas przetwarzania obrazów w formacie PostScript. Niepoprawna kalkulacja prowadzi do przepełnienia liczby całkowitej (integer overflow), które z kolei skutkuje przepełnieniem bufora (buffer overflow). Atakujący może dostarczyć specjalnie spreparowany dokument PostScript lub PDF, który wywoła ten błąd w interpreterze.

Skutki

Atakujący może uzyskać nieautoryzowany dostęp do poufnych danych, zmodyfikować dane lub doprowadzić do niedostępności urządzenia. Ze względu na pełny wpływ na poufność, integralność i dostępność (C:H/I:H/A:H) możliwe jest zdalne przejęcie kontroli nad podatną drukarką.

Mitygacja

Należy zaktualizować oprogramowanie IPS do wersji 2019.2 lub nowszej. Szczegółowe informacje i patche dostępne są w biuletynach producenta: https://support.hp.com/us-en/document/c06458150 oraz https://www.qualcomm.com/company/product-security/bulletins/october-2019-bulletin

Kogo dotyczy

Drukarki PostScript i PDF używające Qualcomm IPS w wersjach wcześniejszych niż 2019.2, w tym urządzenia HP D9L63A oraz HP D9L64A (firmware).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • HP 2dr21d

    HW
    Hp
    wszystkie wersje
  • HP 2dr21d Firmware

    OS
    Hp
    < 001.1937d
  • HP D3q15a

    HW
    Hp
    wszystkie wersje
  • HP D3q15a Firmware

    OS
    Hp
    < 001.1937d
  • HP D3q15b

    HW
    Hp
    wszystkie wersje
  • HP D3q15b Firmware

    OS
    Hp
    < 001.1937d
  • HP D3q15d

    HW
    Hp
    wszystkie wersje
  • HP D3q15d Firmware

    OS
    Hp
    < 001.1937d
  • HP D3q16a

    HW
    Hp
    wszystkie wersje
  • HP D3q16a Firmware

    OS
    Hp
    < 001.1937d
  • HP D3q16d

    HW
    Hp
    wszystkie wersje
  • HP D3q16d Firmware

    OS
    Hp
    < 001.1937d
  • HP D3q17a

    HW
    Hp
    wszystkie wersje
  • HP D3q17a Firmware

    OS
    Hp
    < 001.1937d
  • HP D3q17d

    HW
    Hp
    wszystkie wersje
  • HP D3q17d Firmware

    OS
    Hp
    < 001.1937d
  • HP D3q19a

    HW
    Hp
    wszystkie wersje
  • HP D3q19a Firmware

    OS
    Hp
    < 001.1937d
  • HP D3q19b

    HW
    Hp
    wszystkie wersje
  • HP D3q19b Firmware

    OS
    Hp
    < 001.1937d
  • HP D3q19d

    HW
    Hp
    wszystkie wersje
  • HP D3q19d Firmware

    OS
    Hp
    < 001.1937d
  • HP D3q20a

    HW
    Hp
    wszystkie wersje
  • HP D3q20a Firmware

    OS
    Hp
    < 001.1937d
  • HP D3q20b

    HW
    Hp
    wszystkie wersje
  • HP D3q20b Firmware

    OS
    Hp
    < 001.1937d
  • HP D3q20c

    HW
    Hp
    wszystkie wersje
  • HP D3q20c Firmware

    OS
    Hp
    < 001.1937d
  • HP D3q20d

    HW
    Hp
    wszystkie wersje
  • HP D3q20d Firmware

    OS
    Hp
    < 001.1937d
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2022-28722CRITICAL9.8PL ✓ten sam produkt

Buffer Overflow w oprogramowaniu drukarek HP

CVE-2018-5924CRITICAL9.8PL ✓ten sam produkt

Stack buffer overflow w drukarkach HP Inkjet umożliwiający RCE

CVE-2017-2741CRITICAL9.8PL ✓ten sam produkt

RCE w drukarkach HP PageWide i OfficeJet Pro — krytyczna podatność firmware

CVE-2018-5925HIGH7.8ten sam produkt

A security vulnerability has been identified with certain HP Inkjet printers. A maliciously crafted file sent ...

CVE-2026-1997MEDIUM6.9ten sam produkt

Niektóre drukarki HP OfficeJet Pro mogą ujawnić informacje, jeśli Cross-Origin Resource Sharing (CORS) jest bł...