Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2020-00811

Опубликовано: 27 сент. 2019
Источник: fstec
CVSS3: 5.3
CVSS2: 5
EPSS Низкий

Описание

Уязвимость микропрограммного обеспечения принтеров HP PageWide, HP OfficeJet Pro связана с использованием функции assert() или похожего оператора. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании с помощью специально созданного файла

Вендор

HP Inc.

Наименование ПО

HP OfficeJet Pro 8210 (D9L63A - D9L64A, T0G70A, J3P65A - J3P68A)
HP PageWide 352dw (J6U57A - J6U57B)
HP PageWide 377dw (J9V80A, J9V80B)
HP PageWide Managed P55250dw (J6U55A - J6U55D, J6U51B)
HP PageWide Managed P57750dw (J9V82A - J9V82D, J9V78B)
HP PageWide Managed P52750dw (J9V82A - J9V82D, J9V78B)
HP PageWide Pro 452dn (D3Q15A, D3Q15B, D3Q15D)
HP PageWide Pro 452dw (D3Q16A - D3Q16D, W2Z52B)
HP PageWide Pro 477dn (D3Q19A, D3Q19B, D3Q19D)
HP PageWide Pro 477dw (D3Q20A, D3Q20B, D3Q20C, D3Q20D, W2Z53B)
HP PageWide Pro 552dw (2DR21D, D3Q17A - D3Q17D, K9Z74A - K9Z74D)
HP PageWide Pro 577dw (D3Q21A,D3Q21B, D3Q21C, D3Q21D)
HP PageWide Pro 577z (K9Z76A, K9Z76B, K9Z76D)

Версия ПО

до 001.1937C (HP OfficeJet Pro 8210 (D9L63A - D9L64A, T0G70A, J3P65A - J3P68A))
до 001.1937D (HP PageWide 352dw (J6U57A - J6U57B))
до 001.1937D (HP PageWide 377dw (J9V80A, J9V80B))
до 001.1937D (HP PageWide Managed P55250dw (J6U55A - J6U55D, J6U51B))
до 001.1937D (HP PageWide Managed P57750dw (J9V82A - J9V82D, J9V78B))
до 001.1937D (HP PageWide Managed P52750dw (J9V82A - J9V82D, J9V78B))
до 001.1937D (HP PageWide Pro 452dn (D3Q15A, D3Q15B, D3Q15D))
до 001.1937D (HP PageWide Pro 452dw (D3Q16A - D3Q16D, W2Z52B))
до 001.1937D (HP PageWide Pro 477dn (D3Q19A, D3Q19B, D3Q19D))
до 001.1937D (HP PageWide Pro 477dw (D3Q20A, D3Q20B, D3Q20C, D3Q20D, W2Z53B))
до 001.1937D (HP PageWide Pro 552dw (2DR21D, D3Q17A - D3Q17D, K9Z74A - K9Z74D))
до 001.1937D (HP PageWide Pro 577dw (D3Q21A,D3Q21B, D3Q21C, D3Q21D))
до 001.1937D (HP PageWide Pro 577z (K9Z76A, K9Z76B, K9Z76D))

Тип ПО

ПО программно-аппаратного средства

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,3)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://support.hp.com/us-en/document/c06458150

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Ссылки на источники

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 69%
0.00602
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Связанные уязвимости

CVSS3: 9.1
nvd
около 4 лет назад

A Buffer Overflow and Information Disclosure issue exists in HP OfficeJet Pro Printers before 001.1937C, and HP PageWide Managed Printers and HP PageWide Pro Printers before 001.1937D exists; A maliciously crafted print file might cause certain HP Inkjet printers to assert. Under certain circumstances, the printer produces a core dump to a local device.

github
больше 3 лет назад

A Buffer Overflow and Information Disclosure issue exists in HP OfficeJet Pro Printers before 001.1937C, and HP PageWide Managed Printers and HP PageWide Pro Printers before 001.1937D exists; A maliciously crafted print file might cause certain HP Inkjet printers to assert. Under certain circumstances, the printer produces a core dump to a local device.

EPSS

Процентиль: 69%
0.00602
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2