Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en HP LaserJet Pro, HP LaserJet Enterprise y HP LaserJet Managed (CVE-2025-26507)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-121 Desbordamiendo de búfer basado en pila (Stack)
Fecha de publicación:
14/02/2025
Última modificación:
15/01/2026

Descripción

Algunas impresoras HP LaserJet Pro, HP LaserJet Enterprise y HP LaserJet Managed pueden ser potencialmente vulnerables a la ejecución remota de código y a la elevación de privilegios al procesar un trabajo de impresión PostScript.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:hp:futuresmart_3:*:*:*:*:*:*:*:* 2309118_002276 (excluyendo)
cpe:2.3:h:hp:cf235a:-:*:*:*:*:*:*:*
cpe:2.3:h:hp:cf236a:-:*:*:*:*:*:*:*
cpe:2.3:h:hp:cf238a:-:*:*:*:*:*:*:*
cpe:2.3:o:hp:futuresmart_3:*:*:*:*:*:*:*:* 2309118_002274 (excluyendo)
cpe:2.3:h:hp:f2a66a:-:*:*:*:*:*:*:*
cpe:2.3:h:hp:f2a67a*:-:*:*:*:*:*:*:*
cpe:2.3:h:hp:f2a68a:-:*:*:*:*:*:*:*
cpe:2.3:h:hp:f2a69a:-:*:*:*:*:*:*:*
cpe:2.3:h:hp:f2a70a:-:*:*:*:*:*:*:*
cpe:2.3:h:hp:f2a71a:-:*:*:*:*:*:*:*
cpe:2.3:o:hp:futuresmart_5:*:*:*:*:*:*:*:* 2508402_000067 (excluyendo)
cpe:2.3:h:hp:3pz95a:-:*:*:*:*:*:*:*
cpe:2.3:o:hp:futuresmart_3:*:*:*:*:*:*:*:* 2309118_002275 (excluyendo)
cpe:2.3:h:hp:b5l23a:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información