Wybrane produkty HP Print oraz Digital Sending mogą być podatne na zdalne wykonanie kodu (RCE) oraz buffer overflow przy wykorzystaniu protokołu LLMNR (Link-Local Multicast Name Resolution). Podatność uzyskała ocenę krytyczną CVSS 9.8, co oznacza bardzo wysokie ryzyko dla środowisk, w których te urządzenia są dostępne sieciowo.
▸ Pokaż oryginał (EN)
Certain HP Print products and Digital Sending products may be vulnerable to potential remote code execution and buffer overflow with use of Link-Local Multicast Name Resolution or LLMNR.
Podatność wynika z nieprawidłowej obsługi pamięci (CWE-119 — improper restriction of operations within the bounds of a memory buffer) podczas przetwarzania komunikatów protokołu LLMNR. Atakujący może wysłać spreparowane pakiety LLMNR do podatnego urządzenia przez sieć, powodując przepełnienie bufora. W konsekwencji możliwe jest przejęcie kontroli nad wykonaniem kodu na urządzeniu bez konieczności uwierzytelnienia.
Atakujący zdalny, nieuwierzytelniony może uzyskać pełną kontrolę nad podatnym urządzeniem poprzez zdalne wykonanie dowolnego kodu (RCE), a także doprowadzić do naruszenia poufności, integralności i dostępności systemu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe informacje o aktualizacjach firmware zawiera biuletyn HP pod adresem: https://support.hp.com/us-en/document/ish_5948778-5949142-16/hpsbpi03780. Jako obejście tymczasowe zaleca się rozważenie zablokowania ruchu LLMNR (port UDP 5355) na poziomie firewall lub wyłączenia tej funkcji na urządzeniu, jeśli nie jest wymagana.
HP Color LaserJet CM4540 MFP (modele CC419A, CC420A, CC421A) oraz inne produkty HP Print i Digital Sending wskazane w referencjach producenta — szczegółowa lista wersji firmware dostępna w biuletynie HP HPSBPI03780
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HHP Color Laserjet Cm4540 Mfp Cc419a
HWHpwszystkie wersjeHP Color Laserjet Cm4540 Mfp Cc419a Firmware
OSHp3.0 – 3.9.9 (bez)HP Color Laserjet Cm4540 Mfp Cc420a
HWHpwszystkie wersjeHP Color Laserjet Cm4540 Mfp Cc420a Firmware
OSHp3.0 – 3.9.9 (bez)HP Color Laserjet Cm4540 Mfp Cc421a
HWHpwszystkie wersjeHP Color Laserjet Cm4540 Mfp Cc421a Firmware
OSHp3.0 – 3.9.9 (bez)HP Color Laserjet Cm5525 Mfp Ce707a
HWHpwszystkie wersjeHP Color Laserjet Cm5525 Mfp Ce707a Firmware
OSHp3.0 – 3.9.9 (bez)HP Color Laserjet Cm5525 Mfp Ce708a
HWHpwszystkie wersjeHP Color Laserjet Cm5525 Mfp Ce708a Firmware
OSHp3.0 – 3.9.9 (bez)HP Color Laserjet Cm5525 Mfp Ce709a
HWHpwszystkie wersjeHP Color Laserjet Cm5525 Mfp Ce709a Firmware
OSHp3.0 – 3.9.9 (bez)HP Color Laserjet Enterprise Flow Mfp M880z A2w75a
HWHpwszystkie wersjeHP Color Laserjet Enterprise Flow Mfp M880z A2w75a Firmware
OSHp3.0 – 3.9.9 (bez)4.0 – 4.11.2.3 (bez)HP Color Laserjet Enterprise Flow Mfp M880z A2w76a
HWHpwszystkie wersjeHP Color Laserjet Enterprise Flow Mfp M880z A2w76a Firmware
OSHp4.0 – 4.11.2.3 (bez)3.0 – 3.9.9 (bez)HP Color Laserjet Enterprise Flow Mfp M880z D7p70a
HWHpwszystkie wersjeHP Color Laserjet Enterprise Flow Mfp M880z D7p70a Firmware
OSHp3.0 – 3.9.9 (bez)4.0 – 4.11.2.3 (bez)HP Color Laserjet Enterprise Flow Mfp M880z D7p71a
HWHpwszystkie wersjeHP Color Laserjet Enterprise Flow Mfp M880z D7p71a Firmware
OSHp4.0 – 4.11.2.3 (bez)3.0 – 3.9.9 (bez)HP Color Laserjet Enterprise Flow Mfp M880z L3u51a
HWHpwszystkie wersjeHP Color Laserjet Enterprise Flow Mfp M880z L3u51a Firmware
OSHp3.0 – 3.9.9 (bez)4.0 – 4.11.2.3 (bez)HP Color Laserjet Enterprise Flow Mfp M880z L3u52a
HWHpwszystkie wersjeHP Color Laserjet Enterprise Flow Mfp M880z L3u52a Firmware
OSHp3.0 – 3.9.9 (bez)4.0 – 4.11.2.3 (bez)HP Color Laserjet Enterprise M553 B5l24a
HWHpwszystkie wersjeHP Color Laserjet Enterprise M553 B5l24a Firmware
OSHp4.0 – 4.11.23 (bez)5.0 – 5.4 (bez)3.0 – 3.9.9 (bez)HP Color Laserjet Enterprise M553 B5l25a
HWHpwszystkie wersjeHP Color Laserjet Enterprise M553 B5l25a Firmware
OSHp3.0 – 3.9.9 (bez)4.0 – 4.11.2.3 (bez)5.0 – 5.4 (bez)HP Color Laserjet Enterprise M553 B5l26a
HWHpwszystkie wersjeHP Color Laserjet Enterprise M553 B5l26a Firmware
OSHp4.0 – 4.11.2.3 (bez)3.0 – 3.9.9 (bez)5.0 – 5.4 (bez)
Powiązane podatności
During installation with certain driver software or application packages an arbitrary code execution could occ...
Certain HP Enterprise LaserJet and HP LaserJet Managed Printers are potentially vulnerable to denial of servic...
RCE w Apache Struts 2 poprzez błędną obsługę nagłówków HTTP (Jakarta Multipart parser)
RCE w Adobe Flash Player — heap-based buffer overflow (CVE-2015-3113)
RCE przez EJBInvokerServlet/JMXInvokerServlet w HP ProCurve Manager