solution Contentsolution Content

SUPPORT COMMUNICATION- SECURITY BULLETIN

Identifiant du document: c03995345

Version: 1

HPSBPI02892 rév.1 - Certaines imprimantes multifonction HP FutureSmart, cryptage PDF faible, divulgation locale d'informations

REMARQUE : Les informations de ce bulletin de sécurité doivent être suivies dès que possible.

Date de publication : 04-Nov-2013

Dernière mise à jour : 04-Nov-2013

Impact potentiel sur la sécurité :
Cryptage PDF faible et divulgation locale d'informations

RÉSUMÉ DE VULNÉRABILITÉ
Des vulnérabilités de sécurité potentielles ont été identifiées avec certaines imprimantes HP FutureSmart LaserJet. Les vulnérabilités pourraient conduire à un cryptage faible de documents PDF ou à la divulgation locale d'informations numérisées.
Numéro de référence
CVE-2013-4828 (SSRT101249)
CVE-2013-4829 (SSRT101327)
VERSIONS DU LOGICIEL PRISES EN CHARGE* : SEULES les versions concernées sont répertoriées.
Reportez-vous à la section Résolution ci-dessous pour obtenir la liste des produits HP FutureSmart concernés.
ARRIÈRE-PLAN
Mesures de base CVSS 2.0
Référence
Vecteur de base
Score de base
CVE-2013-4828
(AV:N/AC:M/Au:N/C:P/I:N/A:N)
4,3
CVE-2013-4829
(AV:L/AC:M/Au:S/C:P/I:N/A:N)
1,5

Les informations relatives à CVSS sont documentées dans l'avis client HP : HPSN-2008-002
RÉSOLUTION
HP a fourni un micrologiciel d'imprimante mis à jour pour résoudre ce problème, comme indiqué dans le tableau suivant. Téléchargez les mises à jour des micrologiciels des imprimantes affectées depuis l'adresse www.hp.com/go/support.
Numéro de modèle
Nom du produit
Micrologiciel contenant le correctif
CC522A
Imprimante multifonction HP Color LaserJet M775dn
2300366_378470
CC523A
Imprimante multifonction HP Color LaserJet M775f
2300366_378470
CC524A
Imprimante multifonction HP Color LaserJet M775z
2300366_378470
CF304A
Imprimante multifonction HP Color LaserJet M775z+
2300366_378470
CF066A
Imprimante multifonction HP LaserJet M725dn
2300366_378476
CF067A
Imprimante multifonction HP LaserJet M725f
2300366_378476
CF068A
Imprimante multifonction HP LaserJet M725z+
2300366_378476
CF069A
Imprimante multifonction HP LaserJet M725z
2300366_378476
CD646A
Imprimante multifonction couleur HP LaserJet Enterprise M575c
2300366_378469
CD644A
Imprimante multifonction HP Color LaserJet M575dn
2300366_378469
CD645A
Imprimante multifonction HP Color LaserJet M575f
2300366_378469
CF118A
Imprimante multifonction HP LaserJet flow M525c
2300366_378475
CF116A
Imprimante multifonction HP LaserJet M525f
2300366_378475
CF117A
Imprimante multifonction HP LaserJet M525dn
2300366_378475
CE502A
Imprimante multifonction HP LaserJet M4555
2300366_378467
CE738A
Imprimante multifonction HP LaserJet M4555h
2300366_378467
CE503A
Imprimante multifonction HP LaserJet M4555f
2300331_377976
CE504A
Imprimante multifonction HP LaserJet M4555fskm
2300366_378467
CC419A
Imprimante multifonction HP Color LaserJet CM4540
2300366_378463
CC420A
Imprimante multifonction HP Color LaserJet CM4540f
2300366_378463
CC421A
Imprimante multifonction HP Color LaserJet CM4540fskm
2300366_378463
L2717A
ScanJet Enterprise 8500fn1
2300366_378468
Remarque : Pour télécharger une mise à jour de micrologiciel : Accédez à la page www.hp.com/go/support, puis :
  • Sélectionnez "Pilotes et logiciels".
  • Saisissez le nom de produit HP répertorié dans le tableau ci-dessus dans le champ de recherche
  • Cliquez sur "Rechercher"
  • Si la recherche renvoie une liste de produits cliquez sur le produit approprié
  • Dans "Sélectionner un système d'exploitation", sélectionnez votre système d'exploitation, puis cliquez sur "Suivant"
  • Dans "Sélectionnez un téléchargement", sélectionnez "Micrologiciel"
  • Cliquez sur "Télécharger" pour obtenir le micrologiciel
HISTORIQUE
Version : 1 (rév. 1) - 3 octobre 2013 Première parution
Correctifs de sécurité tiers : les correctifs de sécurité tiers devant être installés sur des systèmes exécutant des logiciels HP doivent être appliqués conformément à la stratégie de gestion des correctifs du client.
Assistance : pour résoudre les problèmes relatifs à la mise en œuvre des recommandations fournies dans ce bulletin de sécurité, contactez les services d'assistance HP par le biais habituel. Pour tout autre problème relatif au contenu de ce bulletin de sécurité, envoyez un e-mail à l'adresse : security-alert@hp.com.
Signalement : pour faire part d'une vulnérabilité potentielle dans la sécurité d'un produit pris en charge par HP, envoyez un e-mail à l'adresse : security-alert@hp.com
S'abonner : pour vous abonner et recevoir les prochains bulletins de sécurité HP par e-mail : http://h41183.www4.hp.com/signup_alerts.php?jumpid=hpsc_secbulletins
Bulletins de sécurité archivés : la liste des bulletins de sécurité récemment publiés est disponible ici : https://h20564.www2.hp.com/portal/site/hpsc/public/kb/secBullArchive
Catégorie du produit logiciel : la catégorie du produit logiciel est représentée dans le titre par les deux caractères qui suivent HPSB.
3C = 3COM
3P = Logiciel tiers
GN = Logiciel général HP
HF = Matériel et micrologiciel HP
MP = MPE/iX
MU = Logiciel multi-plateforme
NS = Serveurs NonStop
OV = OpenVMS
PI = Impression et imagerie
PV = ProCurve
ST = Logiciel de stockage
TU = Tru64 UNIX
UX = HP-UX
Les procédures de gestion de systèmes et de sécurité doivent être consultées régulièrement pour garantir l'intégrité du système. HP améliore constamment les fonctions de sécurité des produits logiciels pour offrir des solutions à jour en termes de sécurité.

"HP diffuse largement ce bulletin de sécurité afin d'attirer l'attention des utilisateurs sur les produits HP concernés par les informations de sécurité contenues dans ce bulletin. HP recommande à tous les utilisateurs de déterminer l'applicabilité de ces informations selon leur situation et de prendre les mesures appropriées. HP ne garantit pas l'exactitude et l'exhaustivité de ces informations pour toutes les situations d'utilisateurs et, en conséquence, HP ne saurait être tenue responsable de tout dommage résultant de l'utilisation ou du non-respect des informations fournies dans ce bulletin. Dans les limites prévues par la loi, HP décline toute garantie, expresse ou implicite, dont les garanties de qualité marchande et d'adaptation à un objectif donné, un titre ou une contrefaçon."

HP Inc. décline toute responsabilité en cas d’erreurs ou d’omissions de nature technique ou rédactionnelle dans le présent document. Les informations sont fournies "tel quel" sans aucune garantie. Dans les limites autorisées par la loi, HP, ses affiliés,sous-traitants ou fournisseurs ne sauraient être tenus responsables de tout dommage accidentel, spécial ou conséquent, dont les frais liés aux temps d'arrêt, à la perte de profits, de dommages liés à la fourniture de services ou de produits d'échange ou de dommages liés à des pertes de données ou une restauration logicielle. Les informations contenues dans le présent document peuvent être modifiées sans préavis. HP Inc. et les noms des produits HP référencés ici sont des marques déposées de HP Inc. aux États-Unis et dans d'autres pays. Tous les produits mentionnés dans le présent document peuvent être des marques et/ou des marques déposées de leurs sociétés respectives.