Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en impresoras HP (CVE-2017-2750)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
23/01/2018
Última modificación:
21/02/2018

Descripción

Una validación insuficiente de firmas de soluciones DLL permite la ejecución potencial de código arbitrario en impresoras HP LaserJet Enterprise, HP PageWide Enterprise, HP LaserJet Managed y HP OfficeJet Enterprise en versiones anteriores a la 2308937_578479, 2405087_018548 y otras.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:hp:l2683a_firmware:*:*:*:*:*:*:*:* 2405087_018552 (excluyendo)
cpe:2.3:h:hp:l2683a:-:*:*:*:*:*:*:*
cpe:2.3:o:hp:l2717a_firmware:*:*:*:*:*:*:*:* 2308937_578486 (excluyendo)
cpe:2.3:h:hp:l2717a:-:*:*:*:*:*:*:*
cpe:2.3:o:hp:l2762a_firmware:*:*:*:*:*:*:*:* 2308937_578483 (excluyendo)
cpe:2.3:h:hp:l2762a:-:*:*:*:*:*:*:*
cpe:2.3:o:hp:l2762a_firmware:*:*:*:*:*:*:*:* 2405087_018553 (excluyendo)
cpe:2.3:h:hp:l2762a:-:*:*:*:*:*:*:*
cpe:2.3:o:hp:j7z13a_firmware:*:*:*:*:*:*:*:* 2405087_018548 (excluyendo)
cpe:2.3:h:hp:j7z13a:-:*:*:*:*:*:*:*
cpe:2.3:o:hp:z5g79a_firmware:*:*:*:*:*:*:*:* 2405087_018548 (excluyendo)
cpe:2.3:h:hp:z5g79a:-:*:*:*:*:*:*:*
cpe:2.3:o:hp:l3u42a_firmware:*:*:*:*:*:*:*:* 2405129_000066 (excluyendo)
cpe:2.3:h:hp:l3u42a:-:*:*:*:*:*:*:*
cpe:2.3:o:hp:l3u42a_firmware:*:*:*:*:*:*:*:* 2308937_578492 (excluyendo)