Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en impresoras HP Inkjet (CVE-2018-5925)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
13/08/2018
Última modificación:
15/10/2018

Descripción

Se ha identificado una vulnerabilidad de seguridad en algunas impresoras HP Inkjet. Un archivo manipulado maliciosamente enviado a un dispositivo afectado puede causar un desbordamiento de búfer estático, lo que podría permitir la ejecución remota de código.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:hp:t8x44_firmware:1828a:*:*:*:*:*:*:*
cpe:2.3:h:hp:t8x44:-:*:*:*:*:*:*:*
cpe:2.3:o:hp:3aw51a_firmware:1828a:*:*:*:*:*:*:*
cpe:2.3:h:hp:3aw51a:-:*:*:*:*:*:*:*
cpe:2.3:o:hp:a9u28b_firmware:1828b:*:*:*:*:*:*:*
cpe:2.3:h:hp:a9u28b:-:*:*:*:*:*:*:*
cpe:2.3:o:hp:d3a82a_firmware:1828b:*:*:*:*:*:*:*
cpe:2.3:h:hp:d3a82a:-:*:*:*:*:*:*:*
cpe:2.3:o:hp:v1n08a_firmware:1828a:*:*:*:*:*:*:*
cpe:2.3:h:hp:v1n08a:-:*:*:*:*:*:*:*
cpe:2.3:o:hp:y5h80a_firmware:1828a:*:*:*:*:*:*:*
cpe:2.3:h:hp:y5h80a:-:*:*:*:*:*:*:*
cpe:2.3:o:hp:d4h24b_firmware:1826a:*:*:*:*:*:*:*
cpe:2.3:h:hp:d4h24b:-:*:*:*:*:*:*:*
cpe:2.3:o:hp:f5s57a_firmware:1829a:*:*:*:*:*:*:*