Wybrane produkty HP Print są potencjalnie podatne na buffer overflow umożliwiający zdalną eksploitację bez uwierzytelnienia. Podatność otrzymała ocenę CVSS 9.8, co klasyfikuje ją jako krytyczną.
▸ Pokaż oryginał (EN)
Certain HP Print Products are potentially vulnerable to Buffer Overflow.
Błąd typu buffer overflow (CWE-120) polega na zapisie danych poza granicami zarezerwowanego bufora w pamięci. Atakujący może wysłać specjalnie spreparowane dane sieciowe do urządzenia, powodując przepełnienie bufora i potencjalnie przejmując kontrolę nad przepływem wykonania programu. Wektor ataku sieciowego (AV:N) bez wymagań co do uprawnień (PR:N) i interakcji użytkownika (UI:N) oznacza, że exploit może być przeprowadzony zdalnie przez dowolną osobę.
Atakujący może uzyskać nieautoryzowany dostęp do poufnych danych, zmodyfikować dane lub konfigurację urządzenia oraz spowodować jego niedostępność — co odpowiada pełnemu naruszeniu poufności, integralności i dostępności (C:H/I:H/A:H).
Należy zastosować patche dostępne u producenta zgodnie z referencjami (biuletyn bezpieczeństwa HP HPSBPI03810 dostępny pod adresem https://support.hp.com/us-en/document/ish_6839789-6839813-16/hpsbpi03810).
Urządzenia HP o numerach modeli T0F28A, P4C78A oraz P4C85A (wraz z ich oprogramowaniem firmware) — szczegółowe wersje firmware wskazane w referencjach producenta.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HHP D9l18a
HWHpwszystkie wersjeHP D9l18a Firmware
OSHp< 001.2224bHP D9l63a
HWHpwszystkie wersjeHP D9l63a Firmware
OSHp< 001.2225bHP D9l64a
HWHpwszystkie wersjeHP D9l64a Firmware
OSHp< 001.2225bHP G5j38a
HWHpwszystkie wersjeHP G5j38a Firmware
OSHp< 002.2226aHP G5j56a
HWHpwszystkie wersjeHP G5j56a Firmware
OSHp< 003.2226aHP J3p65a
HWHpwszystkie wersjeHP J3p65a Firmware
OSHp< 001.2225bHP J3p66a
HWHpwszystkie wersjeHP J3p66a Firmware
OSHp< 001.2225bHP J3p67a
HWHpwszystkie wersjeHP J3p67a Firmware
OSHp< 001.2225bHP J3p68a
HWHpwszystkie wersjeHP J3p68a Firmware
OSHp< 001.2225bHP J6x76a
HWHpwszystkie wersjeHP J6x76a Firmware
OSHp< 001.2224bHP J7k33a
HWHpwszystkie wersjeHP J7k33a Firmware
OSHp< 001.2225aHP J7k34a
HWHpwszystkie wersjeHP J7k34a Firmware
OSHp< 001.2225aHP J7k35a
HWHpwszystkie wersjeHP J7k35a Firmware
OSHp< 001.2225aHP J7k36a
HWHpwszystkie wersjeHP J7k36a Firmware
OSHp< 001.2225aHP J7k37a
HWHpwszystkie wersjeHP J7k37a Firmware
OSHp< 001.2225a
Powiązane podatności
Przepełnienie bufora w obsłudze obrazów PostScript w drukarkach HP/Qualcomm IPS
RCE w drukarkach HP PageWide i OfficeJet Pro — krytyczna podatność firmware
Niektóre drukarki HP OfficeJet Pro mogą być podatne na potencjalny denial of service, gdy żądania IPP są niewł...
Niektóre drukarki HP OfficeJet Pro mogą ujawnić informacje, jeśli Cross-Origin Resource Sharing (CORS) jest bł...
For the printers listed a maliciously crafted print file might cause certain HP Inkjet printers to assert. Und...