Vulnerabilidad en HP LaserJet Pro, HP LaserJet Enterprise y HP LaserJet Managed (CVE-2025-26506)
Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-121
Desbordamiendo de búfer basado en pila (Stack)
Fecha de publicación:
14/02/2025
Última modificación:
15/01/2026
Descripción
Algunas impresoras HP LaserJet Pro, HP LaserJet Enterprise y HP LaserJet Managed pueden ser potencialmente vulnerables a la ejecución remota de código y a la elevación de privilegios al procesar un trabajo de impresión PostScript.
Impacto
Puntuación base 4.0
9.20
Gravedad 4.0
CRÍTICA
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:hp:499q9e_firmware:*:*:*:*:*:*:*:* | 6.17.5.34-202412122146 (excluyendo) | |
| cpe:2.3:h:hp:499q9e:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:hp:499q9f_firmware:*:*:*:*:*:*:*:* | 6.17.5.34-202412122146 (excluyendo) | |
| cpe:2.3:h:hp:499q9f:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:hp:499r0a_firmware:*:*:*:*:*:*:*:* | 6.17.5.34-202412122146 (excluyendo) | |
| cpe:2.3:h:hp:499r0a:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:hp:499r0e_firmware:*:*:*:*:*:*:*:* | 6.17.5.34-202412122146 (excluyendo) | |
| cpe:2.3:h:hp:499r0e:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:hp:499r0f_firmware:*:*:*:*:*:*:*:* | 6.17.5.34-202412122146 (excluyendo) | |
| cpe:2.3:h:hp:499r0f:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:hp:4ra80a_firmware:*:*:*:*:*:*:*:* | 6.17.5.34-202412122146 (excluyendo) | |
| cpe:2.3:h:hp:4ra80a:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:hp:4ra80e_firmware:*:*:*:*:*:*:*:* | 6.17.5.34-202412122146 (excluyendo) | |
| cpe:2.3:h:hp:4ra80e:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:hp:4ra80f_firmware:*:*:*:*:*:*:*:* | 6.17.5.34-202412122146 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



