int(6558)

Boletines de Vulnerabilidades


Vulnerabilidades en firmware HP LaserJet y HP LaserJet Pro

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Confidencialidad
Dificultad Avanzado
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado Comercial Software
Software afectado Hp Laserjet Pro Mfp M425 20120625
Hp Laserjet Pro Mfp M401 20120621

Descripción

Múltiples vulnerabilidades no especificadas en el HP LaserJet Pro 400 MFP M425 con firmware 20120625 y LaserJet 400 M401 con firmware 20120621 permite a atacantes remotos obtener información sensible a través de vectores desconocidos.

Solución

El fabricante ha puesto a disposición del cliente una actualización que solventa la vulnerabilidad presentada.

Identificadores estándar

Propiedad Valor
CVE CVE-2012-3273
BID

Recursos adicionales

HPSBPI02807 SSRT100928 rev.1 - HP LaserJet Pro 400 Multi Function Printers, Remote Unauthorized Access
https://h20565.www2.hp.com/portal/site/hpsc/template.PAGE/public/kb/docDisplay/?spf_p.tpst=kbDocDisplay&spf_p.prp_kbDocDisplay=wsrp-navigationalState%3DdocId%253Demr_na-c03464042-1%257CdocLocale%253D%257CcalledBy%253D&javax.portlet.begCacheTok=com.vignette.cachetoken&javax.portlet.endCacheTok=com.vignette.cachetoken

HPSBPI02807 SSRT100928 rev.1 - HP LaserJet Pro 400 Multi Function Printers, Remote Unauthorized Access
https://h20565.www2.hp.com/portal/site/hpsc/template.PAGE/public/kb/docDisplay/?spf_p.tpst=kbDocDisplay&spf_p.prp_kbDocDisplay=wsrp-navigationalState%3DdocId%253Demr_na-c03464042-1%257CdocLocale%253D%257CcalledBy%253D&javax.portlet.begCacheTok=com.vignette.cachetoken&javax.portlet.endCacheTok=com.vignette.cachetoken

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2012-12-09

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT