solution Contentsolution Content

某些支持 Wi-Fi 的 HP 打印产品 - 潜在远程代码执行、拒绝服务

某些 HP 打印设备在设备的 Wi-Fi 无线电范围内可能容易受到远程代码执行或拒绝服务影响。

严重程度

HP 参考资料

HPSBPI03782 修订版 2

发布日期

2022 年 3 月 23 日

上次更新

2022 年 9 月 13 日

类别

打印

潜在安全影响

拒绝服务、远程代码执行

相关的常见漏洞和披露 (CVE) 列表

CVE ID 列表

CVE ID

CVS 3.0

严重程度

矢量

CVE-2021-27803

7.5

CVSS:3.1/AV:A/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H

详细了解 CVSS 3.0 基本指标(范围从 0 到 10)。

PSR-2022-0013

解决方法

HP 已为下表所列的可能受影响产品提供了更新的固件解决方法。

要获取更新的固件,请访问 HP 软件和驱动程序下载,然后搜索您的打印机型号。

受影响的产品

确定下表中受影响的产品。

HP LaserJet Pro 打印机

产品名称

产品编号

更新的固件版本

HP Color LaserJet Pro M478-M479 多功能一体机系列

W1A75A、W1A76A、W1A77A、W1A81A、W1A82A、W1A79A、W1A80A、W1A78A

002_2208A 或更高版本

HP LaserJet Pro M304-M305 打印机系列

W1A66A、W1A46A、W1A47A、W1A48A

002_2208A 或更高版本

HP LaserJet Pro M404-M405 打印机系列

W1A51A、W1A53A、W1A56A、W1A63A、W1A52A、93M22A、W1A58A、W1A59A、W1A60A、W1A57A

002_2208A 或更高版本

HP Color LaserJet Pro M453-M454 系列

W1Y40A、W1Y41A、W1Y46A、W1Y47A、W1Y44A、W1Y45A、W1Y43A

002_2208A 或更高版本

HP LaserJet Pro M428-M429 多功能一体机系列

W1A28A、W1A31A、W1A33A

002_2208A 或更高版本

HP LaserJet Pro M428-M429 f 多功能一体机系列

W1A29A、W1A32A、W1A30A、W1A38A、W1A34A、W1A35A

002_2208A 或更高版本

HP PageWide Pro 打印机

产品名称

产品编号

更新的固件版本

HP PageWide 352dw 打印机

J6U57A

2205D 或更高版本

HP PageWide 377dw 多功能打印机

J9V80A

2205D 或更高版本

HP PageWide Managed P55250dw 打印机系列

J6U55A、J6U51B、J6U55B

2205D 或更高版本

HP PageWide Managed P57750dw 多功能打印机

J9V82A

2205D 或更高版本

HP PageWide Managed P75050dn/dw

W1B28A、Y3Z45A、W1B29A、Y3Z47A

006.2225A 或更高版本

HP PageWide Managed P77740dn 多功能打印机

Y3Z57A

006.2225A 或更高版本

HP PageWide Managed P77740dw 多功能打印机

W1B33A

006.2225A 或更高版本

HP PageWide Managed P77740z 多功能打印机

W1B39A

006.2225A 或更高版本

HP PageWide Managed P77750z 多功能打印机

W1B37A

006.2225A 或更高版本

HP PageWide Managed P77760z 多功能打印机

W1B38A

006.2225A 或更高版本

HP PageWide Pro 452dn 打印机系列

D3Q15A

2205D 或更高版本

HP PageWide Pro 452dw 打印机系列

D3Q16A

2205D 或更高版本

HP PageWide Pro 477dn 多功能打印机系列

D3Q19A

2205D 或更高版本

HP PageWide Pro 477dw 多功能打印机系列

D3Q20A

2205D 或更高版本

HP PageWide Pro 552dw 打印机系列

D3Q17A

2205D 或更高版本

HP PageWide Pro 577 多功能打印机系列

D3Q21A、K9Z76A

2205D 或更高版本

HP PageWide Pro 750dn 打印机

Y3Z44A

006.2225A 或更高版本

HP PageWide Pro 750dw 打印机

A7W93A、Y3Z46A

006.2225A 或更高版本

HP PageWide Pro 772dn 多功能打印机

Y3Z54A

006.2225A 或更高版本

HP PageWide Pro 772dw 多功能打印机

W1B31A

006.2225A 或更高版本

修订历史记录

本文档根据以下信息修订。

版本列表

版本

说明

日期

2

更新了产品图表

2022 年 9 月 13 日

1

初始版本

2022 年 3 月 23 日

其他信息

点击以下链接,了解其他信息。

第三方安全补丁

在运行 HP 软件产品的系统上所安装的第三方安全补丁应符合客户的补丁管理策略。

支持

如果对实施此安全公告的建议操作有任何问题,请访问 http://www.hp.com/go/contacthp,了解您的 HP 支持选项。

报告

要报告有关 HP 支持的任何产品的潜在安全漏洞,请发送电子邮件到:hp-security-alert@hp.com。

订阅

要启动订阅,以便通过电子邮件接收未来 HP 安全公告通知,请访问 https://h41369.www4.hp.com/alerts-signup.php?lang=en&cc=US&jumpid=hpsc_profile

安全公告档案

要查看已发布的安全公告,请访问 https://support.hp.com/security-bulletins

强烈建议将与安全相关的信息传送到 HP,并采用 PGP 进行加密,尤其是开发信息。

下载 HP 安全警告 PGP 密钥

法律信息

必须经常检查系统管理和安全程序,保持系统完整性。HP 不断检查并增强软件产品的安全功能,为客户提供最新的安全解决方案。

HP 广泛发布此安全公告,以此告知用户此安全公告中包含的受影响 HP 产品的重要安全信息。HP 建议所有用户确定这些信息对个人情况的适用性,并采取相应的措施。HP 无法保证这些信息对所有用户情况都一定准确或完整,因此,由于用户使用不当或忽略此安全公告中提供的信息而造成的任何损坏,HP 概不负责。在法律所允许的范围内,无论是明示保证还是默示保证,包括针对特定用途、权利和非侵害性的商品性能和适用性保证,HP 都不承担责任。

© 版权所有 2022 HP Development Company, L.P.

HP Inc. (HP) 对此处存在的技术或编辑错误或疏漏概不负责。信息“按原样”提供,不含任何形式的担保。在法律许可的范围内,HP 及其附属公司、分包商或供应商对偶然、特殊或附带损失不承担任何责任。这些损失包括:停机成本;利润损失;与购买替代产品或服务相关的损失;或者数据丢失或软件恢复造成的损失。本文档中的信息如有更改,恕不另行通知。“HP Inc.”、“HP”以及本文中提到的 HP 产品的名称是 HP Inc. 或其附属公司在美国和其他国家/地区的商标。本文中提到的其他产品和公司名称可能是其各自所有者的商标。