Sintesi

È stata individuata una vulnerabilità con gravità “critica” in alcune stampanti Enterprise LaserJet e HP LaserJet Managed, con firmware FutureSmart 5.6 e IPsec abilitato.

Rischio

Stima d’impatto della vulnerabilità sulla comunità di riferimento: ALTO/ARANCIONE (65,51/100)1.

Tipologia

  • Information Disclosure

Prodotti e versioni affette

Le seguenti stampanti HP con firmware FutureSmart 5.6 e IPsec abilitato:

  • Color LaserJet Enterprise M455
  • Color LaserJet Enterprise MFP M480
  • Color LaserJet Managed E45028
  • Color LaserJet Managed MFP E47528
  • Color LaserJet Managed MFP E785dn, HP Color LaserJet Managed MFP E78523, E78528
  • Color LaserJet Managed MFP E786, HP Color LaserJet Managed Flow MFP E786, HP Color LaserJet Managed MFP E78625/30/35, HP Color LaserJet Managed Flow MFP E78625/30/35
  • Color LaserJet Managed MFP E877, E87740/50/60/70, HP Color LaserJet Managed Flow E87740/50/60/70
  • LaserJet Enterprise M406
  • LaserJet Enterprise M407
  • LaserJet Enterprise MFP M430
  • LaserJet Enterprise MFP M431
  • LaserJet Managed E40040
  • LaserJet Managed MFP E42540
  • LaserJet Managed MFP E730, HP LaserJet Managed MFP E73025, E73030
  • LaserJet Managed MFP E731, HP LaserJet Managed Flow MFP M731, HP LaserJet Managed MFP E73130/35/40, HP LaserJet Managed Flow MFP E73130/35/40
  • LaserJet Managed MFP E826dn, HP LaserJet Managed Flow MFP E826z, HP LaserJet Managed E82650/60/70, HP LaserJet Managed E82650/60/70

Azioni di mitigazione

In linea con le dichiarazioni del vendor, si raccomanda di applicare le mitigazioni disponibili seguendo le indicazioni riportate nel bollettino di sicurezza nella sezione Riferimenti.

Identificatori univoci vulnerabilità

CVE-2023-1707

Riferimenti

https://support.hp.com/us-en/document/ish_7905330-7905358-16/hpsbpi03838

1La presente stima è effettuata tenendo conto di diversi parametri, tra i quali: CVSS, disponibilità di patch/workaround e PoC, diffusione dei software/dispositivi interessati nella comunità di riferimento.