Η HP κυκλοφόρησε δύο ενημερώσεις για να κλείσει ισόποσα κενά ασφάλειας που επηρεάζουν εκατοντάδες μοντέλα εκτυπωτών. Τα firmware updates που επιδιορθώνουν τα κενά ασφαλείας είναι διαθέσιμα για ορισμένα μοντέλα εκτυπωτών.
Η πρώτη ενημέρωση ασφαλείας επιβεβαιώνει ότι ορισμένα μοντέλα εκτυπωτών HP επηρεάζονται από το CVE-2022-3942. Το κενό επιτρέπει απομακρυσμένη εκτέλεση κώδικα και υπερχείλισης buffer (buffer overflow) και χρησιμοποιεί το Link-Local Multicast Name Resolution (LLMNR). Η κρισιμότητα της ενημέρωσης βαθμολογείται με 8,4 στα 10.
Τα firmware updates που κυκλοφόρησε η HP αφορούν τα μοντέλα:
- HP Color LaserJet Enterprise
- HP Color LaserJet Managed
- HP Digital Sender Flow
- HP LaserJet Enterprise 500
- HP LaserJet Enterprise Color Flow
- HP LaserJet Managed Flow
- HP LaserJet Enterprise Flow
- HP LaserJet Enterprise 600
- HP LaserJet Enterprise 700
- HP LaserJet Enterprise
- HP OfficeJet Enterprise Color
- HP PageWide Color
- HP PageWide Enterprise Color
- HP PageWide Enterprise Color Flow
- HP PageWide Managed Color
- HP Scanjet Enterprise 8500
- HP ScanJet Enterprise Flow
- HP Color LaserJet Pro
- HP LaserJet
- HP LaserJet Pro
- HP PageWide
- HP PageWide Pro
- HP PageWide Managed
- HP DeskJet
- HP DeskJet Ink Advantage
- HP DeskJet Plus
- HP DeskJet Plus Ink Advantage
- HP OfficeJet Pro
- HP DesignJet Z6+ Pro
- HP DesignJet Z9+ Pro
- HP DesignJet
- HP DesignJet XL
- HP PageWide XL
Οι ιδιοκτήτες και οι διαχειριστές των παραπάνω μοντέλων θα πρέπει να ελέγξουν τους παρακάτω πίνακες για να διαπιστώσουν εάν επηρεάζονται οι εκτυπωτές που χρησιμοποιούν.
- HP Color LaserJet Pro – Disable unused network protocols and features using the Embedded Web Server (EWS)
- HP LaserJet Enterprise, HP PageWide Enterprise – Disable unused network protocols and features (EWS)
Η δεύτερη ενημέρωση επιδιορθώνει τρεις ευπάθειες: CVE-2022-24291 με βαθμολογία 7,5, CVE-2022-24292 με βαθμολογία 9,8 και CVE-2022-24293 με βαθμολογία 9,8.
Η HP αναφέρει ότι τα προβλήματα μπορούν να επιλυθούν εγκαθιστώντας κάποια νέα έκδοση firmware. Η λίστα των προϊόντων που επηρεάζονται είναι μικρότερη:
- HP Color LaserJet Pro
- HP PageWide
- HP PageWide Managed
- HP OfficeJet Pro
Το firmware είναι διαθέσιμο για όλα τα επηρεαζόμενα μοντέλα εκτυπωτών, με εξαίρεση τον HP Color LaserJet Pro MFP M2XX.
Οι ιδιοκτήτες εκτυπωτών της HP θα αναβαθμίσουν άμεσα το firmware των συσκευών τους.