Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en HP Print y Digital Sending (CVE-2021-3942)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
12/12/2022
Última modificación:
25/04/2025

Descripción

Ciertos productos HP Print y productos Digital Sending pueden ser vulnerables a una posible ejecución remota de código y desbordamiento de búfer con el uso de resolución de nombres de multidifusión local de enlace o LLMNR.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:hp:color_laserjet_cm4540_mfp_cc419a_firmware:*:*:*:*:*:*:*:* 3.0 (incluyendo) 3.9.9 (excluyendo)
cpe:2.3:h:hp:color_laserjet_cm4540_mfp_cc419a:-:*:*:*:*:*:*:*
cpe:2.3:o:hp:color_laserjet_cm4540_mfp_cc420a_firmware:*:*:*:*:*:*:*:* 3.0 (incluyendo) 3.9.9 (excluyendo)
cpe:2.3:h:hp:color_laserjet_cm4540_mfp_cc420a:-:*:*:*:*:*:*:*
cpe:2.3:o:hp:color_laserjet_cm4540_mfp_cc421a_firmware:*:*:*:*:*:*:*:* 3.0 (incluyendo) 3.9.9 (excluyendo)
cpe:2.3:h:hp:color_laserjet_cm4540_mfp_cc421a:-:*:*:*:*:*:*:*
cpe:2.3:o:hp:color_laserjet_cm4540_mfp_cc421a_firmware:*:*:*:*:*:*:*:* 3.0 (incluyendo) 3.9.9 (excluyendo)
cpe:2.3:h:hp:color_laserjet_cm4540_mfp_cc421a:-:*:*:*:*:*:*:*
cpe:2.3:o:hp:color_laserjet_cm4540_mfp_cc421a_firmware:*:*:*:*:*:*:*:* 3.0 (incluyendo) 3.9.9 (excluyendo)
cpe:2.3:h:hp:color_laserjet_cm4540_mfp_cc421a:-:*:*:*:*:*:*:*
cpe:2.3:o:hp:color_laserjet_cm5525_mfp_ce707a_firmware:*:*:*:*:*:*:*:* 3.0 (incluyendo) 3.9.9 (excluyendo)
cpe:2.3:h:hp:color_laserjet_cm5525_mfp_ce707a:-:*:*:*:*:*:*:*
cpe:2.3:o:hp:color_laserjet_cm5525_mfp_ce708a_firmware:*:*:*:*:*:*:*:* 3.0 (incluyendo) 3.9.9 (excluyendo)
cpe:2.3:h:hp:color_laserjet_cm5525_mfp_ce708a:-:*:*:*:*:*:*:*
cpe:2.3:o:hp:color_laserjet_cm5525_mfp_ce709a_firmware:*:*:*:*:*:*:*:* 3.0 (incluyendo) 3.9.9 (excluyendo)