Zidentyfikowano podatność w wybranych wielofunkcyjnych drukarkach HP (MFP), która może zostać wykorzystana do przepełnienia bufora (buffer overflow) oraz zdalnego wykonania kodu (RCE). Zagrożenie jest krytyczne, ponieważ nie wymaga uwierzytelnienia ani interakcji użytkownika, a atakujący może przejąć pełną kontrolę nad urządzeniem.
▸ Pokaż oryginał (EN)
A potential security vulnerability has been identified for certain HP multifunction printers (MFPs). The vulnerability may lead to Buffer Overflow and/or Remote Code Execution when running HP Workpath solutions on potentially affected products.
Podatność ujawnia się podczas uruchamiania rozwiązań HP Workpath na podatnych urządzeniach. Na skutek błędu typu buffer overflow (CWE-120) możliwe jest nadpisanie obszarów pamięci poza przeznaczonym buforem. Odpowiednio spreparowany payload przesłany sieciowo może doprowadzić do wykonania dowolnego kodu na urządzeniu bez konieczności posiadania uprawnień ani angażowania użytkownika.
Atakujący może zdalnie wykonać dowolny kod (RCE) na podatnym urządzeniu, co może skutkować pełnym przejęciem kontroli nad drukarką, naruszeniem poufności przetwarzanych danych oraz zakłóceniem dostępności urządzenia.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — HP Security Bulletin HPSBPI03849 dostępny pod adresem: https://support.hp.com/us-en/document/ish_8585737-8585769-16/hpsbpi03849
HP LaserJet Managed MFP E62665 (modele: 3GY14A, 3GY15A, 3GY16A) wraz z odpowiednimi wersjami firmware — dokładne wersje firmware wskazane w referencjach producenta (HP Security Bulletin HPSBPI03849)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HHP Color Laserjet Enterprise Flow Mfp 5800zf 49k96av
HWHpwszystkie wersjeHP Color Laserjet Enterprise Flow Mfp 5800zf 49k96av Firmware
OSHpwszystkie wersjeHP Color Laserjet Enterprise Flow Mfp 5800zf 58r10a
HWHpwszystkie wersjeHP Color Laserjet Enterprise Flow Mfp 5800zf 58r10a Firmware
OSHpwszystkie wersjeHP Color Laserjet Enterprise Flow Mfp 5800zf 6qn29a
HWHpwszystkie wersjeHP Color Laserjet Enterprise Flow Mfp 5800zf 6qn29a Firmware
OSHpwszystkie wersjeHP Color Laserjet Enterprise Flow Mfp 5800zf 6qn30a
HWHpwszystkie wersjeHP Color Laserjet Enterprise Flow Mfp 5800zf 6qn30a Firmware
OSHpwszystkie wersjeHP Color Laserjet Enterprise Flow Mfp 5800zf 6qn31a
HWHpwszystkie wersjeHP Color Laserjet Enterprise Flow Mfp 5800zf 6qn31a Firmware
OSHpwszystkie wersjeHP Color Laserjet Enterprise Flow Mfp M577 B5l46a
HWHpwszystkie wersjeHP Color Laserjet Enterprise Flow Mfp M577 B5l46a Firmware
OSHpwszystkie wersjeHP Color Laserjet Enterprise Flow Mfp M577 B5l47a
HWHpwszystkie wersjeHP Color Laserjet Enterprise Flow Mfp M577 B5l47a Firmware
OSHpwszystkie wersjeHP Color Laserjet Enterprise Flow Mfp M577 B5l48a
HWHpwszystkie wersjeHP Color Laserjet Enterprise Flow Mfp M577 B5l48a Firmware
OSHpwszystkie wersjeHP Color Laserjet Enterprise Flow Mfp M577 B5l54a
HWHpwszystkie wersjeHP Color Laserjet Enterprise Flow Mfp M577 B5l54a Firmware
OSHpwszystkie wersjeHP Color Laserjet Enterprise Flow Mfp M578 7zu85a
HWHpwszystkie wersjeHP Color Laserjet Enterprise Flow Mfp M578 7zu85a Firmware
OSHpwszystkie wersjeHP Color Laserjet Enterprise Flow Mfp M578 7zu86a
HWHpwszystkie wersjeHP Color Laserjet Enterprise Flow Mfp M578 7zu86a Firmware
OSHpwszystkie wersjeHP Color Laserjet Enterprise Flow Mfp M578 7zu87a
HWHpwszystkie wersjeHP Color Laserjet Enterprise Flow Mfp M578 7zu87a Firmware
OSHpwszystkie wersjeHP Color Laserjet Enterprise Flow Mfp M578 7zu88a
HWHpwszystkie wersjeHP Color Laserjet Enterprise Flow Mfp M578 7zu88a Firmware
OSHpwszystkie wersjeHP Color Laserjet Enterprise Flow Mfp M681 J8a10a
HWHpwszystkie wersjeHP Color Laserjet Enterprise Flow Mfp M681 J8a10a Firmware
OSHpwszystkie wersjeHP Color Laserjet Enterprise Flow Mfp M681 J8a11a
HWHpwszystkie wersjeHP Color Laserjet Enterprise Flow Mfp M681 J8a11a Firmware
OSHpwszystkie wersje
Powiązane podatności
Certain HP Enterprise LaserJet and HP LaserJet Managed Printers are potentially vulnerable to information disc...
During installation with certain driver software or application packages an arbitrary code execution could occ...
Certain HP Enterprise LaserJet and HP LaserJet Managed Printers are potentially vulnerable to denial of servic...
RCE w Apache Struts 2 poprzez błędną obsługę nagłówków HTTP (Jakarta Multipart parser)
RCE w Adobe Flash Player — heap-based buffer overflow (CVE-2015-3113)