Bezpečnostné varovanie V20180807-01

Dôležitosť Kritická
Klasifikácia Neutajované/TLP WHITE
CVSS Skóre
9.8
Identifikátor
HP Ink Printers Remote Code Execution
Popis
Spoločnosť HP vydala bezpečnostné aktualizácie na svoje tlačiarne typu Pagewide, DesignJet, OfficeJet, DeskJet a Envy, ktoré opravujú dve bližšie nešpecifikované bezpečnostné zraniteľnosti. Kritické bezpečnostné zraniteľnosti umožňujú vzdialenému neautentifikovanému útočníkovi prostredníctvom podvrhnutia špeciálne vytvorených súborov spôsobiť pretečenie zásobníka a následne vykonať škodlivý kód.
Dátum prvého zverejnenia varovania
01.08.2018 (posledná aktualizácia 03.08.2018)
CVE
CVE-2018-5924, CVE-2018-5925
Zasiahnuté systémy
HP tlačiarne typu Pagewide, DesignJet, OfficeJet, DeskJet a Envy. Kompletný zoznam zasiahnutých zariadení nájdete na webovej stránke https://support.hp.com/us-en/document/c06097712
Následky
Vykonanie škodlivého kódu a úplné narušenie dôvernosti, integrity a dostupnosti systému
Odporúčania
Administrátorom odporúčame vykonať bezodkladne aktualizáciu zasiahnutých systémov.
Zdroje
https://support.hp.com/us-en/document/c06097712

« Späť na zoznam