solution Contentsolution Content

Certaines imprimantes multifonctions HP Enterprise LaserJet - Dépassement potentiel de la mémoire tampon, exécution de code à distance

Une faille de sécurité potentielle a été identifiée sur certaines imprimantes multifonctions HP. Cette vulnérabilité peut provoquer un dépassement de la mémoire tampon et/ou une exécution de code à distance lors de l'exécution de solutions HP Workpath sur les produits potentiellement affectés.

Gravité

Critique

Référence HP

HPSBPI03849 rév. 1

Date de publication

12 juin 2023

Dernière mise à jour

12 juin 2023

Catégorie

Impression

Impact potentiel sur la sécurité

Dépassement de la capacité de la mémoire tampon, exécution de code à distance

Liste des vulnérabilités et failles communes (CVE) concernées

Signalé par : HP Inc.

Liste des ID de CVE

ID de CVE

CVSS

Gravité

Vecteur

CVE-2023-1329

9.8

Critique

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

En savoir plus sur la métrique de base CVSS 3.0, qui s'étend de 0 à 10.

PSR-2023-0042

Résolution

Mettez à jour le micrologiciel de l'imprimante.

HP propose une résolution micrologicielle à jour pour les produits éventuellement concernés et répertoriés dans le tableau ci-dessous. Pour obtenir le micrologiciel mis à jour, rendez-vous sur le site Assistante clientèle HP - Téléchargement de logiciels et de pilotes HP et recherchez le modèle de votre imprimante.

Produits et micrologiciel concernés

Identifiez les produits affectés dans le tableau ci-dessous pour les micrologiciels recommandés.

Produits et micrologiciel concernés

Nom officiel du produit

Référence du produit

Version du micrologiciel

Imprimantes multifonctions HP Color LaserJet Enterprise M577, HP Color LaserJet Enterprise Flow M577

B5L46A, B5L47A, B5L48A, B5L54A

FS5 : 5.6.0.2 (2506649_040445) ou version ultérieure

Imprimantes multifonctions HP Color LaserJet Managed M577, HP Color LaserJet Managed Flow M577

B5L49A, B5L50A

FS5 : 5.6.0.2 (2506649_040445) ou version ultérieure

Imprimantes multifonctions HP Color LaserJet Enterprise Flow M578, HP Color LaserJet Enterprise M578

7ZU85A, 7ZU86A, 7ZU87A, 7ZU88A

FS5 : 5.6.0.2 (2506649_040445) ou version ultérieure

Imprimantes multifonctions HP Color LaserJet Enterprise M681, HP Color LaserJet Enterprise Flow M681

J8A10A, J8A11A, J8A12A, J8A13A

FS5 : 5.6.0.2 (2506649_040453) ou version ultérieure

Imprimantes multifonctions HP Color LaserJet Enterprise M682, HP Color LaserJet Enterprise Flow M682

J8A16A, J8A17A

FS5 : 5.6.0.2 (2506649_040453) ou version ultérieure

Imprimantes multifonctions HP Color LaserJet Enterprise M776, HP Color LaserJet Enterprise Flow M776

T3U55A, T3U56A

FS5 : 5.6.0.2 (2506649_040429) ou version ultérieure

Imprimantes multifonctions HP Color LaserJet Managed E57540, HP Color LaserJet Managed Flow E57540

3GY25A, 3GY26A

FS5 : 5.6.0.2 (2506649_040445) ou version ultérieure

Imprimantes multifonctions HP Color LaserJet Managed E67550/60, HP Color LaserJet Managed Flow E67550/60

L3U66A, L3U67A, L3U69A, L3U70A,

FS5 : 5.6.0.2 (2506649_040453) ou version ultérieure

Imprimante multifonction HP Color LaserJet Managed E67650/60

3GY31A, 3GY32A

FS5 : 5.6.0.2 (2506649_040453) ou version ultérieure

Imprimante multifonction HP Color LaserJet Managed E77422-E77428

5CM75A, 5CM76A, 5CM77A, 5CM78A, 5CM79A, 5RC91A, 5RC92A

FS5 : 5.6.0.2 (2506649_040434) ou version ultérieure

Imprimantes multifonctions HP Color LaserJet Managed E77822/25/30, HP Color LaserJet Managed Flow E77822/25/30

X3A77A, X3A80A, X3A83A, Z8Z01A, Z8Z0A, Z8Z05A, X3A78A, X3A81A, X3A84A, Z8Z00A, Z8Z02A, Z8Z04A

FS5 : 5.6.0.2 (2506649_040436) ou version ultérieure

Imprimantes multifonctions HP Color LaserJet Managed E78223 à E78228

8GS12A, 8GS13A, 8GS14A, 8GS15A, 8GS36A, 8GS37A, 8GS43A, 8GS44A, 8GS50A, 17F27AW, 19GSAW,

FS5 : 5.6.0.2 (2506649_040436) ou version ultérieure

Imprimante multifonction HP Color LaserJet Managed E78323/30

8GS00A, 8GS01A, 8GS25A, 8GS26A, 8GS27A, 8GS28A, 8GS29A, 8GS30A, 8GR94A, 8GR95A,8GR96A, 8GR97A, 8GR98A, 8GR99A, 8PE94A, 8PE95A, 8PE96A, 8PE97A, 8PE98A, 9RT91A, 9RT92A

FS5 : 5.6.0.2 (2506649_040436) ou version ultérieure

Imprimantes multifonctions HP Color LaserJet Managed E785dn, HP Color LaserJet Managed E78523, E78528

5QJ83A, 5QK15A, 5QJ81A

FS5 : 5.6.0.2 (2506649_040425) ou version ultérieure

Imprimantes multifonctions HP Color LaserJet Managed E87640/50/60, HP Color LaserJet Managed Flow E87640/50/60

X3A86A, X3A87A,X3A89A, X3A90A, X3A92A, X3A93A, Z8Z12A, Z8Z13A, Z8Z14A, Z8Z15A, Z8Z16A, Z8Z17A

FS5 : 5.6.0.2 (2506649_040444) ou version ultérieure

Imprimante multifonction HP Color LaserJet Managed E87640du-E87660du

5CM63A, 5CM64A, 5CM65A, 5CM66A, 5FM80A, 5FM81A, 5FM82A, 5RC86A, 5RC87A, 5RC88A

FS5 : 5.6.0.2 (2506649_040444) ou version ultérieure

Imprimantes multifonctions HP Color LaserJet Managed E877, E87740/50/60/70, imprimantes HP Color LaserJet Managed Flow E87740/50/60/70

5QK03A, 5QK08A, 5QK20A, 3SJ19A, 3SJ20A, 3SJ21A, 3SJ22A, 3SJ35A, 3SJ36A, 3SJ37A, 3SJ38A

FS5 : 5.6.0.2 (2506649_040454) ou version ultérieure

Imprimantes multifonctions HP LaserJet Enterprise M527, HP LaserJet Enterprise Flow M527z

F2A76A, F2A77A, F2A78A, F2A81A

FS5 : 5.6.0.2 (2506649_040432) ou version ultérieure

Imprimantes multifonctions HP LaserJet Managed M527, HP LaserJet Managed Flow M527z

F2A79A, F2A80A

FS5 : 5.6.0.2 (2506649_040432) ou version ultérieure

Imprimante multifonction HP LaserJet Enterprise M528

1PV49A, 1PV64A, 1PV65A, 1PV66A, 1PV67A

FS5 : 5.6.0.2 (2506649_040437) ou version ultérieure

Imprimantes multifonctions HP LaserJet Enterprise M631, HP LaserJet Enterprise Flow M631

J8J63A, J8J64A, J8J65A

FS5 : 5.6.0.2 (2506649_040442) ou version ultérieure

Imprimantes multifonctions HP LaserJet Enterprise M632, HP LaserJet Enterprise Flow M632

J8J70A, J8J71A, J8J72A

FS5 : 5.6.0.2 (2506649_040442) ou version ultérieure

Imprimantes multifonctions HP LaserJet Enterprise M633, HP LaserJet Enterprise Flow M633

J8J76A, J8J78A

FS5 : 5.6.0.2 (2506649_040442) ou version ultérieure

Imprimantes multifonctions HP LaserJet Enterprise M634, HP LaserJet Enterprise Flow M634

7PS94A, 7PS95A, 7PS96A

FS5 : 5.6.0.2 (2506649_040442) ou version ultérieure

Imprimantes multifonctions HP LaserJet Enterprise M635, HP LaserJet Enterprise Flow M635

7PS97A, 7PS98A, 7PS99A

FS5 : 5.6.0.2 (2506649_040442) ou version ultérieure

Imprimantes multifonctions HP LaserJet Enterprise M636, HP LaserJet Enterprise Flow M636

7PT00A, 7PT01A

FS5 : 5.6.0.2 (2506649_040442) ou version ultérieure

Imprimantes multifonctions HP LaserJet Managed E52545, HP LaserJet Managed E52545c

3GY19A, 3GY20A

FS5 : 5.6.0.2 (2506649_040432) ou version ultérieure

Imprimante multifonction HP LaserJet Managed E52645

1PS54A, 1PS55A

FS5 : 5.6.0.2 (2506649_040437) ou version ultérieure

Imprimantes multifonctions HP LaserJet Managed E62555/65, HP LaserJet Managed Flow E62555/65/75

J8J66A, J8J67A, J8J73A, J8J74A, J8J79A, J8J80A

FS5 : 5.6.0.2 (2506649_040442) ou version ultérieure

Imprimantes multifonctions HP LaserJet Managed E62655/65, HP LaserJet Managed Flow E62675

3GY14A, 3GY15A, 3GY16A, 3GY17A, 3GY18A

FS5 : 5.6.0.2 (2506649_040442) ou version ultérieure

Imprimante multifonction HP LaserJet Managed E72425/30

5CM68A, 5CM69A, 5CM70A, 5CM71A, 5CM72A, 5RC89A, 5RC90A

FS5 : 5.6.0.2 (2506649_040451) ou version ultérieure

Imprimantes multifonctions HP LaserJet Managed E72525/30/35, HP LaserJet Managed Flow E72525/30/35

X3A59A, X3A60A,X3A62A, X3A63A, X3A65A, X3A66A, Z8Z06A, Z8Z07A, Z8Z08A, Z8Z09A, Z8Z010A, Z8Z011A

FS5 : 5.6.0.2 (2506649_040430) ou version ultérieure

Imprimantes multifonctions HP LaserJet Managed E730, HP LaserJet Managed E73025, E73030

5QJ87A. 3SJ03A, 3SJ04A

FS5 : 5.6.0.2 (2506649_040435) ou version ultérieure

Imprimantes multifonctions HP LaserJet Managed E731, HP LaserJet Managed Flow M731, HP LaserJet Managed E73130/35/40, HP LaserJet Managed Flow E73130/35/40

5QJ98A, 5QK02A, 3SJ00A, 3SJ01A, 3SJ02A, 6BS57A, 6BS58A, 6BS59A

FS5 : 5.6.0.2 (2506649_040417) ou version ultérieure

Imprimantes multifonctions HP LaserJet Managed E82540/50/60, HP LaserJet Managed Flow E82540/50/60

X3A68A, X3A69A, X3A71A, X3A72A, X3A74A, X3A75A, X3A79A, X3A82A, Z8Z18A, Z8Z19, AZ8Z20A, Z8Z22A, Z8Z23A

FS5 : 5.6.0.2 (2506649_040416) ou version ultérieure

Imprimante multifonction HP LaserJet Managed E82540/50/60du

5CM59A, 5RC83A, 5FM76A, 5CM58A, 5RC84A, 5FM77A, 5CM61A, 5RC85A, 5FM78A

FS5 : 5.6.0.2 (2506649_040416) ou version ultérieure

Imprimantes multifonctions HP LaserJet Managed E826dn, HP LaserJet Managed Flow E826z, imprimantes HP LaserJet Managed E82650/60/70, HP LaserJet Managed E82650/60/70

5QK09A, 5QK13A, 3SJ07A, 3SJ08A, 3SJ09A, 3SJ28A, 3SJ29A, 3SJ30A

FS5 : 5.6.0.2 (2506649_040423) ou version ultérieure

Imprimantes multifonctions HP PageWide Enterprise Color 586, HP PageWide Enterprise Color Flow 586z

G1W39A, G1W40A, G1W41A

FS5 : 5.6.0.2 (2506649_040414) ou version ultérieure

Imprimante multifonction HP PageWide Color 774

4PZ43A, 4PA44A

FS5 : 5.6.0.2 (2506649_040454) ou version ultérieure

Imprimante multifonction HP PageWide Color 779

4PZ45A, 4PZ46A

FS5 : 5.6.0.2 (2506649_040454) ou version ultérieure

Imprimante multifonction HP PageWide Enterprise Color Flow 785

J7Z11A, J7Z12A

FS5 : 5.6.0.2 (2506649_040424) ou version ultérieure

Imprimantes multifonctions HP PageWide Enterprise Color 780, HP PageWide Enterprise Color Flow 780f

J7Z09A, J7Z10A

FS5 : 5.6.0.2 (2506649_040424) ou version ultérieure

Imprimantes multifonctions HP PageWide Managed Color E58650dn, HP PageWide Managed Color Flow E58650z

L3U42A, L3U43A

FS5 : 5.6.0.2 (2506649_040414) ou version ultérieure

Imprimantes multifonctions HP PageWide Managed Color E77650, HP PageWide Managed Color Flow E77650/60z

J7Z13A, Z5G79A, J7Z08A, J7Z14A, J7Z05A, Z5G77A, J7Z03A, J7Z07A

FS5 : 5.6.0.2 (2506649_040424) ou version ultérieure

Imprimantes multifonctions HP PageWide Managed Color P77940/50/60

Y3Z61A, Y3Z62A, Y3Z63A, Y3Z64A, Y3Z65A, Y3Z66A, Y3Z68A, 2GP22A, 2GP23A, 2GP25A, 2GP26A, 5ZN98A, 5ZN99A, 5ZP00A, 5ZP01A

FS5 : 5.6.0.2 (2506649_040454) ou version ultérieure

Station de travail de capture de documents HP Digital Sender Flow 8500 fn2

L2762A

FS5 : 5.6.0.2 (2506649_040422) ou version ultérieure

Scanner de documents HP ScanJet Enterprise Flow N9120 fn2

L2763A

FS5 : 5.6.0.2 (2506649_040433) ou version ultérieure

Imprimante multifonction HP Color LaserJet Enterprise Flow série 5800, imprimante multifonction HP Color LaserJet Enterprise série 5800

58R10A, 6QN31A, 6QN29A, 6QN30A, 49K96AV

FS5 : 5.6.0.2 (2506649_040428) ou version ultérieure

Imprimante multifonction HP Color LaserJet Enterprise série 6800, imprimante multifonction HP Color LaserJet Enterprise Flow série 6800

6QN35A, 6QN36A, 6QN37A, 6QN38A, 49K84A, 4Y279A

FS5 : 5.6.0.2 (2506649_040449) ou version ultérieure

Imprimante multifonction HP Color LaserJet Enterprise X57945, imprimante multifonction HP Color LaserJet Enterprise Flow X57945

6QP98A, 6QP99A, 49K97AV

FS5 : 5.6.0.2 (2506649_040428) ou version ultérieure

Historique des révisions

Ce document a été révisé comme indiqué ci-dessous.

Liste des versions

Version

Description

Date

1

Publication initiale

12 juin 2023

Complément d'information

Consultez ces liens pour en savoir plus.

Correctifs de sécurité tiers

Les correctifs de sécurité tiers à installer sur des systèmes exécutant des produits logiciels HP doivent être appliqués conformément à la politique de gestion des correctifs du client.

Assistance

Pour résoudre les problèmes relatifs à l'application des recommandations de ce bulletin de sécurité, consultez le site http://www.hp.com/go/contacthp pour en savoir plus sur vos options d'assistance HP.

Signalement

Pour faire part d'une faille de sécurité potentielle d'un produit pris en charge par HP, envoyez un e-mail à l'adresse : hp-security-alert@hp.com.

S'abonner

Pour vous inscrire et recevoir les prochains bulletins de sécurité d'HP par e-mail, rendez-vous sur https://h41369.www4.hp.com/alerts-signup.php?country=FR&language=F.

Archivage des bulletins de sécurité

Pour consulter les bulletins de sécurité publiés, visitez le site https://support.hp.com/security-bulletins.

Il est fortement recommandé de chiffrer toute communication d'informations relatives à la sécurité à HP à l'aide de PGP, en particulier s'il s'agit d'informations liées aux vulnérabilités.

Télécharger la clé PGP d'alerte de sécurité d'HP

Informations légales

Veuillez vous reporter régulièrement aux procédures de gestion et de sécurité du système afin de garantir l'intégrité de celui-ci. HP examine et améliore continuellement les fonctions de sécurité de ses produits logiciels afin de fournir aux utilisateurs les dernières solutions de sécurité.

HP diffuse largement ce bulletin de sécurité pour communiquer les informations de sécurité importantes aux utilisateurs des produits HP concernés. HP recommande à tous les utilisateurs de déterminer si ces informations concernent leur situation individuelle ou non, et d'appliquer les mesures appropriées. HP ne garantit pas que ces informations soient nécessairement exactes ou exhaustives pour toutes les situations et tous les utilisateurs. Par conséquent, HP ne saurait être tenue responsable pour tout dommage résultant de la mise en application ou de la non-prise en compte des informations contenues dans ce bulletin de sécurité. Dans les limites permises par la loi, HP rejette toute garantie, qu'elle soit expresse ou implicite, y compris les garanties portant sur la qualité marchande ou l'adaptation à un usage particulier, de bon droit et de non-contrefaçon.

© Copyright 2023 HP Development Company, L.P.

HP Inc. (HP) ne saurait être tenue responsable des erreurs techniques ou éditoriales, ni des omissions que pourrait comporter ce document. Les présentes informations sont fournies "telles quelles", sans aucune garantie. Dans les limites permises par la loi, ni HP, ni ses filiales, ses employés ou fournisseurs ne pourront être tenus responsables des dommages accidentels, spéciaux ou indirects, y compris des coûts d'arrêt ; des bénéfices non réalisés ; des dommages liés à l'acquisition de produits ou de services de remplacement ; ou des dommages liés à la perte de données ou à la restauration de logiciels. Les informations contenues dans le présent document peuvent être modifiées sans préavis. "HP Inc.," "HP" ainsi que les noms des produits HP mentionnés dans ce document sont des marques déposées de HP Inc. ou de ses filiales aux États-Unis et dans d'autres pays. Les autres produits et les noms de société mentionnés dans le présent document peuvent être des marques déposées de leurs propriétaires respectifs.