PT-2024-15826 · Hewlett Packard · Hp Laserjet Pro+2
CVE-2024-0794
·
Publicado
2024-02-20
·
Atualizado
2024-10-28
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Impressoras HP LaserJet Pro, HP Enterprise LaserJet e HP LaserJet Managed (versões afetadas não especificadas)
Descrição
O problema está relacionado a um estouro de buffer durante a renderização de fontes incorporadas em um arquivo PDF, o que pode permitir a execução remota de código. Isso se deve a uma vulnerabilidade de estouro de buffer baseada na pilha no mecanismo de análise de CFF.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Hp Laserjet Enterprise
Hp Laserjet Managed
Hp Laserjet Pro