PT-2024-15826 · Hewlett Packard · Hp Laserjet Pro+2

CVE-2024-0794

·

Publicado

2024-02-20

·

Atualizado

2024-10-28

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Impressoras HP LaserJet Pro, HP Enterprise LaserJet e HP LaserJet Managed (versões afetadas não especificadas)
Descrição
O problema está relacionado a um estouro de buffer durante a renderização de fontes incorporadas em um arquivo PDF, o que pode permitir a execução remota de código. Isso se deve a uma vulnerabilidade de estouro de buffer baseada na pilha no mecanismo de análise de CFF.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-0794
ZDI-24-822

Produtos afetados

Hp Laserjet Enterprise
Hp Laserjet Managed
Hp Laserjet Pro