Vulnerabilidad en el código de manejo de imágenes PostScript usado por intérpretes compatibles con PostScript y PDF (CVE-2019-10627)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
21/11/2019
Última modificación:
12/04/2022
Descripción
Vulnerabilidad de desbordamiento de enteros para un desbordamiento de búfer en el código de manejo de imágenes PostScript usado por los intérpretes compatibles con PostScript y PDF debido a un cálculo incorrecto del tamaño del búfer. En impresoras PostScript y PDF que usan IPS versiones anteriores a 2019.2 y en impresoras PostScript y PDF que usan IPS versiones anteriores a 2019.2.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:qualcomm:ips:*:*:*:*:*:*:*:* | 2019.2 (excluyendo) | |
| cpe:2.3:o:hp:d9l63a_firmware:*:*:*:*:*:*:*:* | 001.1937c (excluyendo) | |
| cpe:2.3:h:hp:d9l63a:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:hp:d9l64a_firmware:*:*:*:*:*:*:*:* | 001.1937c (excluyendo) | |
| cpe:2.3:h:hp:d9l64a:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:hp:t0g70a_firmware:*:*:*:*:*:*:*:* | 001.1937c (excluyendo) | |
| cpe:2.3:h:hp:t0g70a:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:hp:j3p65a_firmware:*:*:*:*:*:*:*:* | 001.1937c (excluyendo) | |
| cpe:2.3:h:hp:j3p65a:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:hp:j3p68a_firmware:*:*:*:*:*:*:*:* | 001.1937c (excluyendo) | |
| cpe:2.3:h:hp:j3p68a:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:hp:j6u57a_firmware:*:*:*:*:*:*:*:* | 001.1937d (excluyendo) | |
| cpe:2.3:h:hp:j6u57a:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:hp:j6u57b_firmware:*:*:*:*:*:*:*:* | 001.1937d (excluyendo) | |
| cpe:2.3:h:hp:j6u57b:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



