CRITICAL🇬🇧 English

CVE-2021-3942

RCE i buffer overflow w HP Print/Digital Sending via LLMNR

CVSS 9.8v3.1pub. 2022-12-12upd. 2025-04-25

Wybrane produkty HP Print oraz Digital Sending mogą być podatne na zdalne wykonanie kodu (RCE) oraz buffer overflow przy wykorzystaniu protokołu LLMNR (Link-Local Multicast Name Resolution). Podatność uzyskała ocenę krytyczną CVSS 9.8, co oznacza bardzo wysokie ryzyko dla środowisk, w których te urządzenia są dostępne sieciowo.

Pokaż oryginał (EN)

Certain HP Print products and Digital Sending products may be vulnerable to potential remote code execution and buffer overflow with use of Link-Local Multicast Name Resolution or LLMNR.

🤖 Analiza AI
Jak działa

Podatność wynika z nieprawidłowej obsługi pamięci (CWE-119 — improper restriction of operations within the bounds of a memory buffer) podczas przetwarzania komunikatów protokołu LLMNR. Atakujący może wysłać spreparowane pakiety LLMNR do podatnego urządzenia przez sieć, powodując przepełnienie bufora. W konsekwencji możliwe jest przejęcie kontroli nad wykonaniem kodu na urządzeniu bez konieczności uwierzytelnienia.

Skutki

Atakujący zdalny, nieuwierzytelniony może uzyskać pełną kontrolę nad podatnym urządzeniem poprzez zdalne wykonanie dowolnego kodu (RCE), a także doprowadzić do naruszenia poufności, integralności i dostępności systemu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe informacje o aktualizacjach firmware zawiera biuletyn HP pod adresem: https://support.hp.com/us-en/document/ish_5948778-5949142-16/hpsbpi03780. Jako obejście tymczasowe zaleca się rozważenie zablokowania ruchu LLMNR (port UDP 5355) na poziomie firewall lub wyłączenia tej funkcji na urządzeniu, jeśli nie jest wymagana.

Kogo dotyczy

HP Color LaserJet CM4540 MFP (modele CC419A, CC420A, CC421A) oraz inne produkty HP Print i Digital Sending wskazane w referencjach producenta — szczegółowa lista wersji firmware dostępna w biuletynie HP HPSBPI03780

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • HP Color Laserjet Cm4540 Mfp Cc419a

    HW
    Hp
    wszystkie wersje
  • HP Color Laserjet Cm4540 Mfp Cc419a Firmware

    OS
    Hp
    3.0 – 3.9.9 (bez)
  • HP Color Laserjet Cm4540 Mfp Cc420a

    HW
    Hp
    wszystkie wersje
  • HP Color Laserjet Cm4540 Mfp Cc420a Firmware

    OS
    Hp
    3.0 – 3.9.9 (bez)
  • HP Color Laserjet Cm4540 Mfp Cc421a

    HW
    Hp
    wszystkie wersje
  • HP Color Laserjet Cm4540 Mfp Cc421a Firmware

    OS
    Hp
    3.0 – 3.9.9 (bez)
  • HP Color Laserjet Cm5525 Mfp Ce707a

    HW
    Hp
    wszystkie wersje
  • HP Color Laserjet Cm5525 Mfp Ce707a Firmware

    OS
    Hp
    3.0 – 3.9.9 (bez)
  • HP Color Laserjet Cm5525 Mfp Ce708a

    HW
    Hp
    wszystkie wersje
  • HP Color Laserjet Cm5525 Mfp Ce708a Firmware

    OS
    Hp
    3.0 – 3.9.9 (bez)
  • HP Color Laserjet Cm5525 Mfp Ce709a

    HW
    Hp
    wszystkie wersje
  • HP Color Laserjet Cm5525 Mfp Ce709a Firmware

    OS
    Hp
    3.0 – 3.9.9 (bez)
  • HP Color Laserjet Enterprise Flow Mfp M880z A2w75a

    HW
    Hp
    wszystkie wersje
  • HP Color Laserjet Enterprise Flow Mfp M880z A2w75a Firmware

    OS
    Hp
    3.0 – 3.9.9 (bez)4.0 – 4.11.2.3 (bez)
  • HP Color Laserjet Enterprise Flow Mfp M880z A2w76a

    HW
    Hp
    wszystkie wersje
  • HP Color Laserjet Enterprise Flow Mfp M880z A2w76a Firmware

    OS
    Hp
    4.0 – 4.11.2.3 (bez)3.0 – 3.9.9 (bez)
  • HP Color Laserjet Enterprise Flow Mfp M880z D7p70a

    HW
    Hp
    wszystkie wersje
  • HP Color Laserjet Enterprise Flow Mfp M880z D7p70a Firmware

    OS
    Hp
    3.0 – 3.9.9 (bez)4.0 – 4.11.2.3 (bez)
  • HP Color Laserjet Enterprise Flow Mfp M880z D7p71a

    HW
    Hp
    wszystkie wersje
  • HP Color Laserjet Enterprise Flow Mfp M880z D7p71a Firmware

    OS
    Hp
    4.0 – 4.11.2.3 (bez)3.0 – 3.9.9 (bez)
  • HP Color Laserjet Enterprise Flow Mfp M880z L3u51a

    HW
    Hp
    wszystkie wersje
  • HP Color Laserjet Enterprise Flow Mfp M880z L3u51a Firmware

    OS
    Hp
    3.0 – 3.9.9 (bez)4.0 – 4.11.2.3 (bez)
  • HP Color Laserjet Enterprise Flow Mfp M880z L3u52a

    HW
    Hp
    wszystkie wersje
  • HP Color Laserjet Enterprise Flow Mfp M880z L3u52a Firmware

    OS
    Hp
    3.0 – 3.9.9 (bez)4.0 – 4.11.2.3 (bez)
  • HP Color Laserjet Enterprise M553 B5l24a

    HW
    Hp
    wszystkie wersje
  • HP Color Laserjet Enterprise M553 B5l24a Firmware

    OS
    Hp
    4.0 – 4.11.23 (bez)5.0 – 5.4 (bez)3.0 – 3.9.9 (bez)
  • HP Color Laserjet Enterprise M553 B5l25a

    HW
    Hp
    wszystkie wersje
  • HP Color Laserjet Enterprise M553 B5l25a Firmware

    OS
    Hp
    3.0 – 3.9.9 (bez)4.0 – 4.11.2.3 (bez)5.0 – 5.4 (bez)
  • HP Color Laserjet Enterprise M553 B5l26a

    HW
    Hp
    wszystkie wersje
  • HP Color Laserjet Enterprise M553 B5l26a Firmware

    OS
    Hp
    4.0 – 4.11.2.3 (bez)3.0 – 3.9.9 (bez)5.0 – 5.4 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEMemory
CWE
Referencje

Powiązane podatności

CVE-2020-28419HIGH8.8ten sam produkt

During installation with certain driver software or application packages an arbitrary code execution could occ...

CVE-2023-5113MEDIUM6.1ten sam produkt

Certain HP Enterprise LaserJet and HP LaserJet Managed Printers are potentially vulnerable to denial of servic...

CVE-2017-5638CRITICAL9.8⚠ KEVPL ✓ten sam vendor

RCE w Apache Struts 2 poprzez błędną obsługę nagłówków HTTP (Jakarta Multipart parser)

CVE-2015-3113CRITICAL9.8⚠ KEVPL ✓ten sam vendor

RCE w Adobe Flash Player — heap-based buffer overflow (CVE-2015-3113)

CVE-2013-4810CRITICAL9.8⚠ KEVPL ✓ten sam vendor

RCE przez EJBInvokerServlet/JMXInvokerServlet w HP ProCurve Manager