CRITICAL🇬🇧 English

CVE-2022-28722

Buffer Overflow w oprogramowaniu drukarek HP

CVSS 9.8v3.1pub. 2022-09-26upd. 2025-05-27

Wybrane produkty HP Print są potencjalnie podatne na buffer overflow umożliwiający zdalną eksploitację bez uwierzytelnienia. Podatność otrzymała ocenę CVSS 9.8, co klasyfikuje ją jako krytyczną.

Pokaż oryginał (EN)

Certain HP Print Products are potentially vulnerable to Buffer Overflow.

🤖 Analiza AI
Jak działa

Błąd typu buffer overflow (CWE-120) polega na zapisie danych poza granicami zarezerwowanego bufora w pamięci. Atakujący może wysłać specjalnie spreparowane dane sieciowe do urządzenia, powodując przepełnienie bufora i potencjalnie przejmując kontrolę nad przepływem wykonania programu. Wektor ataku sieciowego (AV:N) bez wymagań co do uprawnień (PR:N) i interakcji użytkownika (UI:N) oznacza, że exploit może być przeprowadzony zdalnie przez dowolną osobę.

Skutki

Atakujący może uzyskać nieautoryzowany dostęp do poufnych danych, zmodyfikować dane lub konfigurację urządzenia oraz spowodować jego niedostępność — co odpowiada pełnemu naruszeniu poufności, integralności i dostępności (C:H/I:H/A:H).

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (biuletyn bezpieczeństwa HP HPSBPI03810 dostępny pod adresem https://support.hp.com/us-en/document/ish_6839789-6839813-16/hpsbpi03810).

Kogo dotyczy

Urządzenia HP o numerach modeli T0F28A, P4C78A oraz P4C85A (wraz z ich oprogramowaniem firmware) — szczegółowe wersje firmware wskazane w referencjach producenta.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • HP D9l18a

    HW
    Hp
    wszystkie wersje
  • HP D9l18a Firmware

    OS
    Hp
    < 001.2224b
  • HP D9l63a

    HW
    Hp
    wszystkie wersje
  • HP D9l63a Firmware

    OS
    Hp
    < 001.2225b
  • HP D9l64a

    HW
    Hp
    wszystkie wersje
  • HP D9l64a Firmware

    OS
    Hp
    < 001.2225b
  • HP G5j38a

    HW
    Hp
    wszystkie wersje
  • HP G5j38a Firmware

    OS
    Hp
    < 002.2226a
  • HP G5j56a

    HW
    Hp
    wszystkie wersje
  • HP G5j56a Firmware

    OS
    Hp
    < 003.2226a
  • HP J3p65a

    HW
    Hp
    wszystkie wersje
  • HP J3p65a Firmware

    OS
    Hp
    < 001.2225b
  • HP J3p66a

    HW
    Hp
    wszystkie wersje
  • HP J3p66a Firmware

    OS
    Hp
    < 001.2225b
  • HP J3p67a

    HW
    Hp
    wszystkie wersje
  • HP J3p67a Firmware

    OS
    Hp
    < 001.2225b
  • HP J3p68a

    HW
    Hp
    wszystkie wersje
  • HP J3p68a Firmware

    OS
    Hp
    < 001.2225b
  • HP J6x76a

    HW
    Hp
    wszystkie wersje
  • HP J6x76a Firmware

    OS
    Hp
    < 001.2224b
  • HP J7k33a

    HW
    Hp
    wszystkie wersje
  • HP J7k33a Firmware

    OS
    Hp
    < 001.2225a
  • HP J7k34a

    HW
    Hp
    wszystkie wersje
  • HP J7k34a Firmware

    OS
    Hp
    < 001.2225a
  • HP J7k35a

    HW
    Hp
    wszystkie wersje
  • HP J7k35a Firmware

    OS
    Hp
    < 001.2225a
  • HP J7k36a

    HW
    Hp
    wszystkie wersje
  • HP J7k36a Firmware

    OS
    Hp
    < 001.2225a
  • HP J7k37a

    HW
    Hp
    wszystkie wersje
  • HP J7k37a Firmware

    OS
    Hp
    < 001.2225a
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2019-10627CRITICAL9.8PL ✓ten sam produkt

Przepełnienie bufora w obsłudze obrazów PostScript w drukarkach HP/Qualcomm IPS

CVE-2017-2741CRITICAL9.8PL ✓ten sam produkt

RCE w drukarkach HP PageWide i OfficeJet Pro — krytyczna podatność firmware

CVE-2026-1996MEDIUM6.9ten sam produkt

Niektóre drukarki HP OfficeJet Pro mogą być podatne na potencjalny denial of service, gdy żądania IPP są niewł...

CVE-2026-1997MEDIUM6.9ten sam produkt

Niektóre drukarki HP OfficeJet Pro mogą ujawnić informacje, jeśli Cross-Origin Resource Sharing (CORS) jest bł...

CVE-2019-6337MEDIUM5.2ten sam produkt

For the printers listed a maliciously crafted print file might cause certain HP Inkjet printers to assert. Und...