solution Contentsolution Content

某些 HP DesignJet 打印产品 – 潜在信息披露

某些 HP DesignJet 打印产品在端口 9220 上使用通用网关 (GGW) 时,可能容易受到与访问超出内存范围的相关信息披露的影响。

严重程度

惠普参考

HPSBPI03920 修订版 1

发布日期

2024 年 2 月 29 日

上次更新

2024 年 2 月 29 日

类别

打印

潜在安全影响

潜在信息披露

相关的常见漏洞和披露 (CVE) 列表

CVE ID 列表

CVE ID

CVSS

严重程度

矢量

CVE-2024-1869

7.5

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

详细了解 CVSS 3.1 基本指标(范围介于 0 到 10 之间)。

PSR-2023-0030

解决方法

更新打印机固件。

惠普已为下表所列的可能受影响的产品提供了固件更新。要获取下方列出的更新固件,请前往惠普客户支持 – 软件和驱动程序下载,然后搜索您的打印机型号。

受影响的产品和固件

确定受影响的 HP DesignJet 打印机。

HP DesignJet 打印机

产品名称

型号

更新的固件版本

HP DesignJet T520 24 英寸

CQ893C

AXP2CN2331AR

HP DesignJet T120

CQ891C

AXP2CN2331AR

HP DesignJet T520 36 英寸

CQ893C

AXP2CN2331AR

修订历史记录

本文档根据以下信息修订。

版本列表

版本

说明

日期

1

首次发布日期

2024 年 2 月 29 日

其他信息

点击以下链接,了解其他信息。

第三方安全补丁

在运行 HP 软件产品的系统上所安装的第三方安全补丁应符合客户的补丁管理策略。

支持

如果对实施此安全公告的建议操作有任何问题,请访问 http://www.hp.com/go/contacthp,了解您的 HP 支持选项。

报告

要报告有关 HP 支持的任何产品的潜在安全漏洞,请发送电子邮件到:hp-security-alert@hp.com。

订阅

要启动订阅,以便通过电子邮件接收未来 HP 安全公告通知,请访问 https://h41369.www4.hp.com/alerts-signup.php?lang=en&cc=US&jumpid=hpsc_profile

安全公告档案

要查看已发布的安全公告,请访问 https://support.hp.com/security-bulletins

强烈建议将与安全相关的信息传送到 HP,并采用 PGP 进行加密,尤其是开发信息。

下载 HP 安全警告 PGP 密钥

法律信息

必须经常审核系统管理和安全程序,保持系统完整性。惠普坚持审核并增强软件产品的安全特性,为客户提供最新的安全解决方案。

惠普广泛发布此安全公告,旨在让用户了解这其中关于受影响的惠普产品的重要安全信息。惠普建议所有用户确定这些信息是否适用于个人情况,并采取相应的措施。惠普无法保证这些信息在所有用户情况下都一定准确或完整,因此,对于因用户使用不当或忽略此安全公告中提供的信息而造成的任何损坏,惠普概不负责。在法律允许的范围内,惠普不作任何明示或暗示保证,包括适销性和特定用途适用性、所有权以及非侵权的保证。

© 版权所有 2024 HP Development Company, L.P.

HP Inc.(惠普)对本文中所包含的技术或编辑错误、遗漏概不负责。信息按“原样”提供,不存在任何形式的担保。在法律允许的范围内,惠普及其关联公司、分包商或供应商对各种附带、特殊或间接损害(包括停机成本;利润损失;与购买替代产品或服务相关的损害;以及数据丢失或软件恢复带来的损害)均不承担责任。本文档中的信息如有更改,恕不另行通知。“HP Inc.”、“HP”和本文中引用的惠普产品名称是 HP Inc. 或其关联公司在美国和其他国家/地区的商标。本文提及的其他产品和公司名称均为其各自所有者的商标。