PT-2026-55503 · Hewlett Packard+1 · Hplip+1
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
HPLIP (versões afetadas não especificadas)
Descrição
Um estouro de inteiro (integer overflow) existe no caminho de processamento do
hpcups ao lidar com dados de impressão especialmente manipulados. Esta falha pode permitir que um invasor remoto escale privilégios ou execute código arbitrário. Um estouro de inteiro ocorre quando uma operação aritmética resulta em um valor que excede a capacidade de armazenamento do tipo de inteiro usado para guardá-lo, podendo levar à corrupção de memória.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
RCE
LPE
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Hplip
Rocky Linux