Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2024-02739

Опубликовано: 26 мар. 2024
Источник: fstec
CVSS3: 7.3
CVSS2: 6.8
EPSS Низкий

Описание

Уязвимость утилиты обновления микропрограммного обеспечения принтеров HP DeskJet связана с неконтролируемым элементом пути поиска. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код с помощью специально сформированного DLL-файла

Вендор

HP Inc.

Наименование ПО

HP DeskJet 2700e All-in-One series (26K72B, 26K67B, 297W8A, 26K68B, 297X0A, 26K70B, 297X1A, 2A9Q5A, 26K72A, 26K69A, 26K70A, 26K71A, 26K68A, 26K67A)
HP DeskJet 2700 All-in-One Printer series (3XV19A, 7FR52A, 7FR57A, 7FR53A, 7FR58A, 7FR61A, 5AR83A, 5AR84A, 5AR85A, 8RK11A, 3XV17A)
HP DeskJet Ink Advantage 2700 All-in-One series (4WS04A, 7FR21A, 7FR20A)

Версия ПО

до 2349B (HP DeskJet 2700e All-in-One series (26K72B, 26K67B, 297W8A, 26K68B, 297X0A, 26K70B, 297X1A, 2A9Q5A, 26K72A, 26K69A, 26K70A, 26K71A, 26K68A, 26K67A))
до 2349C (HP DeskJet 2700e All-in-One series (26K72B, 26K67B, 297W8A, 26K68B, 297X0A, 26K70B, 297X1A, 2A9Q5A, 26K72A, 26K69A, 26K70A, 26K71A, 26K68A, 26K67A))
до 2349D (HP DeskJet 2700e All-in-One series (26K72B, 26K67B, 297W8A, 26K68B, 297X0A, 26K70B, 297X1A, 2A9Q5A, 26K72A, 26K69A, 26K70A, 26K71A, 26K68A, 26K67A))
до 2349B (HP DeskJet 2700 All-in-One Printer series (3XV19A, 7FR52A, 7FR57A, 7FR53A, 7FR58A, 7FR61A, 5AR83A, 5AR84A, 5AR85A, 8RK11A, 3XV17A))
до 2349C (HP DeskJet 2700 All-in-One Printer series (3XV19A, 7FR52A, 7FR57A, 7FR53A, 7FR58A, 7FR61A, 5AR83A, 5AR84A, 5AR85A, 8RK11A, 3XV17A))
до 2349D (HP DeskJet 2700 All-in-One Printer series (3XV19A, 7FR52A, 7FR57A, 7FR53A, 7FR58A, 7FR61A, 5AR83A, 5AR84A, 5AR85A, 8RK11A, 3XV17A))
до 2349B (HP DeskJet Ink Advantage 2700 All-in-One series (4WS04A, 7FR21A, 7FR20A))
до 2349C (HP DeskJet Ink Advantage 2700 All-in-One series (4WS04A, 7FR21A, 7FR20A))
до 2349D (HP DeskJet Ink Advantage 2700 All-in-One series (4WS04A, 7FR21A, 7FR20A))

Тип ПО

ПО программно-аппаратного средства

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,3)

Возможные меры по устранению уязвимости

Использование рекомендации производителя:
https://support.hp.com/us-en/document/ish_10354903-10354932-16/hpsbpi03928

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 18%
0.00058
Низкий

7.3 High

CVSS3

6.8 Medium

CVSS2

Связанные уязвимости

CVSS3: 6.3
nvd
почти 2 года назад

A user with administrative privileges can create a compromised dll file of the same name as the original dll within the HP printer’s Firmware Update Utility (FUU) bundle and place it in the Microsoft Windows default downloads directory which can lead to potential arbitrary code execution.

CVSS3: 6.3
github
почти 2 года назад

A user with administrative privileges can create a compromised dll file of the same name as the original dll within the HP printer’s Firmware Update Utility (FUU) bundle and place it in the Microsoft Windows default downloads directory which can lead to potential arbitrary code execution.

EPSS

Процентиль: 18%
0.00058
Низкий

7.3 High

CVSS3

6.8 Medium

CVSS2