Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en HP LaserJet Pro, HP LaserJet Enterprise y HP LaserJet Managed (CVE-2025-26506)

Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-121 Desbordamiendo de búfer basado en pila (Stack)
Fecha de publicación:
14/02/2025
Última modificación:
15/01/2026

Descripción

Algunas impresoras HP LaserJet Pro, HP LaserJet Enterprise y HP LaserJet Managed pueden ser potencialmente vulnerables a la ejecución remota de código y a la elevación de privilegios al procesar un trabajo de impresión PostScript.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:hp:499q9e_firmware:*:*:*:*:*:*:*:* 6.17.5.34-202412122146 (excluyendo)
cpe:2.3:h:hp:499q9e:-:*:*:*:*:*:*:*
cpe:2.3:o:hp:499q9f_firmware:*:*:*:*:*:*:*:* 6.17.5.34-202412122146 (excluyendo)
cpe:2.3:h:hp:499q9f:-:*:*:*:*:*:*:*
cpe:2.3:o:hp:499r0a_firmware:*:*:*:*:*:*:*:* 6.17.5.34-202412122146 (excluyendo)
cpe:2.3:h:hp:499r0a:-:*:*:*:*:*:*:*
cpe:2.3:o:hp:499r0e_firmware:*:*:*:*:*:*:*:* 6.17.5.34-202412122146 (excluyendo)
cpe:2.3:h:hp:499r0e:-:*:*:*:*:*:*:*
cpe:2.3:o:hp:499r0f_firmware:*:*:*:*:*:*:*:* 6.17.5.34-202412122146 (excluyendo)
cpe:2.3:h:hp:499r0f:-:*:*:*:*:*:*:*
cpe:2.3:o:hp:4ra80a_firmware:*:*:*:*:*:*:*:* 6.17.5.34-202412122146 (excluyendo)
cpe:2.3:h:hp:4ra80a:-:*:*:*:*:*:*:*
cpe:2.3:o:hp:4ra80e_firmware:*:*:*:*:*:*:*:* 6.17.5.34-202412122146 (excluyendo)
cpe:2.3:h:hp:4ra80e:-:*:*:*:*:*:*:*
cpe:2.3:o:hp:4ra80f_firmware:*:*:*:*:*:*:*:* 6.17.5.34-202412122146 (excluyendo)


Referencias a soluciones, herramientas e información