CRITICAL🇬🇧 English

CVE-2021-3821

Podatność DoS w HP MFP z FutureSmart 5 przy użyciu HP Workpath

CVSS 9.8v3.1pub. 2022-12-12upd. 2025-04-29

Zidentyfikowano podatność w wybranych drukarkach wielofunkcyjnych HP (MFP) wyposażonych w oprogramowanie FutureSmart 5. Wykorzystanie luki może prowadzić do ataku typu Denial of Service (DoS) podczas działania rozwiązań HP Workpath.

Pokaż oryginał (EN)

A potential security vulnerability has been identified for certain HP multifunction printers (MFPs). The vulnerability may lead to Denial of Service when running HP Workpath solutions on potentially affected products.

🤖 Analiza AI
Jak działa

Podatność jest sklasyfikowana jako CWE-400, co wskazuje na niekontrolowane zużycie zasobów systemowych. Atakujący może doprowadzić do wyczerpania zasobów urządzenia podczas pracy z rozwiązaniami HP Workpath, powodując tym samym niedostępność usług drukarki. Wysoki wynik CVSS 9.8 z wektorem sieciowym bez wymaganych uprawnień oznacza, że exploit może być przeprowadzony zdalnie przez sieć bez konieczności uwierzytelnienia.

Skutki

Atakujący może spowodować niedostępność urządzenia (DoS), uniemożliwiając korzystanie z funkcji drukarki wielofunkcyjnej oraz rozwiązań HP Workpath przez autoryzowanych użytkowników.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe informacje o aktualizacjach dostępne są w biuletynie bezpieczeństwa HP pod adresem: https://support.hp.com/us-en/document/ish_4980799-4980823-16/hpsbpi03747

Kogo dotyczy

Wybrane drukarki wielofunkcyjne HP (MFP) z oprogramowaniem HP FutureSmart 5, na których uruchomione są rozwiązania HP Workpath — szczegółowa lista modeli wskazana w referencjach producenta (dokument HPSBPI03747).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • HP Futuresmart 5

    OS
    Hp
    < 5.3
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
DoS
CWE
Referencje

Powiązane podatności

CVE-2021-39238CRITICAL9.8PL ✓ten sam produkt

Buffer overflow w drukarkach HP Enterprise LaserJet i PageWide

CVE-2025-26508HIGH8.3ten sam produkt

Certain HP LaserJet Pro, HP LaserJet Enterprise, and HP LaserJet Managed Printers may potentially be vulnerabl...

CVE-2023-1707HIGH7.5ten sam produkt

Certain HP Enterprise LaserJet and HP LaserJet Managed Printers are potentially vulnerable to information disc...

CVE-2025-26507MEDIUM6.3ten sam produkt

Certain HP LaserJet Pro, HP LaserJet Enterprise, and HP LaserJet Managed Printers may potentially be vulnerabl...

CVE-2024-0407MEDIUM6.5ten sam produkt

Certain HP Enterprise LaserJet, and HP LaserJet Managed Printers are potentially vulnerable to information dis...