solution Contentsolution Content

某些 HP LaserJet Pro 列印產品 - 潛在緩衝區溢位及/或拒絕服務

某些 HP LaserJet Pro 列印產品在透過裝置上的嵌入式 Web 服務使用備份和還原功能時,可能容易受到緩衝溢位和/或拒絕服務的影響。

嚴重性

HP 參考

HPSBPI03852 修訂版 01

發行日期

2023 年 6 月 22 日

上次更新日期

2023 年 6 月 22 日

類別

列印

潛在的安全性影響

潛在緩衝區溢位,拒絕服務

相關的通用漏洞揭露 (CVE) 清單

報告者:hoangha2 (ZDI-CAN-19693)

CVE ID 清單

CVE ID

CVSS

嚴重性

向量

CVE-2023-35176

8.8

CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

深入瞭解 CVSS 3.0 基本指標(範圍從 0 到 10)。

PSR-2023-0059

解決方案

更新印表機韌體。

HP 已為可能受影響的產品提供更新的韌體解決方法,相關產品如下表所列。若要取得更新的韌體,請前往 HP 顧客貼心服務 - 軟體與驅動程式下載,然後搜尋您的印表機機型。

受影響的 LaserJet Pro 印表機

找到受影響的產品,以及能夠解決這些漏洞的韌體版本。

受影響的產品

產品名稱

產品編號

更新版韌體版本

HP Color LaserJet MFP M478-M479 系列

W1A75A、W1A76A、W1A77A、W1A81A、W1A82A、W1A79A、W1A80A、W1A78A

002_2322C 或更高版本

HP Color LaserJet Pro M453-M454 系列

W1Y40A、W1Y41A、W1Y46A、W1Y47A、W1Y44A、W1Y45A、W1Y43A

002_2322C 或更高版本

HP LaserJet Pro M304-M305 印表機系列

W1A66A、W1A46A、W1A47A、W1A48A

002_2322C 或更高版本

HP LaserJet Pro M404-M405 印表機系列

W1A51A、W1A53A、W1A56A、W1A63A、W1A52A、93M22A、W1A58A、W1A59A、W1A60A、W1A57A

002_2322C 或更高版本

HP LaserJet Pro MFP M428-M429 f 系列

W1A29A、W1A32A、W1A30A、W1A38A、W1A34A、W1A35A

002_2322C 或更高版本

HP LaserJet Pro MFP M428-M429 系列

W1A28A、W1A31A、W1A33A

002_2322C 或更高版本

修訂歷程記錄

本文件根據以下資訊進行修訂。

版本清單

版本

說明

日期

1

初始發行

2023 年 6 月 22 日

其他資訊

點擊這些連結,瞭解更多資訊。

協力廠商安全性修正程式

應根據客戶的修正程式管理原則,在執行 HP 軟體產品的系統上套用要安裝的協力廠商安全性修正程式。

支援

有關實施此安全性公告的建議的問題,請造訪 http://www.hp.com/go/contacthp 以瞭解有關 HP 支援選項的資訊。

報告

若要通報任何 HP 支援產品的潛在安全性漏洞,請寄送電子郵件至:hp-security-alert@hp.com。

訂閱

若要啟始訂閱以便透過電子郵件接收日後發佈的「HP 安全性公告」,請造訪 https://h41369.www4.hp.com/alerts-signup.php?lang=en&cc=US&jumpid=hpsc_profile

安全性公告歸檔

若要查看發佈的安全性公告,請造訪 https://support.hp.com/security-bulletins

強烈建議使用 PGP,將提供給 HP 的安全性相關資訊加密,尤其是重要資訊。

下載 HP 安全性警示 PGP 金鑰

法律資訊

必須經常審查系統管理和安全性程序,以維護系統完整性。惠普一直不斷審查和加強軟體產品的安全性功能,為客戶提供最新的安全解決方案。

惠普正廣泛散佈本「安全性公告」,請受影響的惠普產品使用者注意本「安全性公告」內含的重要安全性資訊。惠普建議所有使用者判斷此資訊對其各自情況的適用性,並採取適當動作。惠普不保證此資訊對於所有使用者的情況均為準確或完整,因此,對於使用者因使用或忽視本「安全性公告」提供的資訊所造成的任何損害,惠普概不負責。在法律許可的範圍內,惠普不提供所有明示或默示之擔保,包括適售性、符合特定用途、所有權及不侵權之擔保。

© Copyright 2023 HP Development Company, L.P.

HP Inc. (HP) 對於本文件在技術上或編輯上所含的錯誤或疏漏概不負責。提供之資訊係以「現況」提供,恕不提供任何形式的保證。在法律許可的範圍內,惠普及其關係企業、轉包商或供應商對於偶發、特殊或連帶損害,包括停機成本;利潤損失;與購買替代產品或服務有關的損壞;或資料丟失或軟體恢復造成的損壞,概不負責。本文件中的資料如有更改,恕不另行通知。本文件所提及之「HP Inc.」、「HP」和惠普產品名稱是 HP Inc. 或其關係企業在美國及其他國家/地區的商標。本文件所提及之其他產品和公司名稱可能為各擁有人所有之商標。