Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en las impresoras HP LaserJet, PageWide, OfficeJet Enterprise y LaserJet Managed (CVE-2019-6334)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/10/2019
Última modificación:
24/08/2020

Descripción

Las impresoras HP LaserJet, PageWide, OfficeJet Enterprise y LaserJet Managed, presentan una solución para comprobar la firma de aplicación que puede permitir la ejecución potencial de código arbitrario.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:hp:futuresmart_3:*:*:*:*:*:*:*:* 2309021_581893 (excluyendo)
cpe:2.3:h:hp:laserjet_cm4540_mfp_cc419a:-:*:*:*:*:*:*:*
cpe:2.3:h:hp:laserjet_cm4540_mfp_cc420a:-:*:*:*:*:*:*:*
cpe:2.3:h:hp:laserjet_cm4540_mfp_cc421a:-:*:*:*:*:*:*:*
cpe:2.3:o:hp:futuresmart_3:*:*:*:*:*:*:*:* 2309021_581898 (excluyendo)
cpe:2.3:o:hp:futuresmart_4:*:*:*:*:*:*:*:* 2408067_049135 (excluyendo)
cpe:2.3:h:hp:laserjet_enterprise_flow_mfp_m880z_a2w75a:-:*:*:*:*:*:*:*
cpe:2.3:h:hp:laserjet_enterprise_flow_mfp_m880z_a2w76a:-:*:*:*:*:*:*:*
cpe:2.3:h:hp:laserjet_enterprise_flow_mfp_m880z_d7p70a:-:*:*:*:*:*:*:*
cpe:2.3:h:hp:laserjet_enterprise_flow_mfp_m880z_d7p71a:-:*:*:*:*:*:*:*
cpe:2.3:h:hp:laserjet_enterprise_flow_mfp_m880z_l3u51a:-:*:*:*:*:*:*:*
cpe:2.3:h:hp:laserjet_enterprise_flow_mfp_m880z_l3u52a:-:*:*:*:*:*:*:*
cpe:2.3:h:hp:laserjet_managed_flow_mfp_m880zm_a2w75a:-:*:*:*:*:*:*:*
cpe:2.3:h:hp:laserjet_managed_flow_mfp_m880zm_a2w76a:-:*:*:*:*:*:*:*
cpe:2.3:h:hp:laserjet_managed_flow_mfp_m880zm_d7p70a:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información