solution Contentsolution Content

SUPPORT COMMUNICATION- SECURITY BULLETIN

Identifiant du document: c06543547

Version: 1

HPSBPI03646 rév. 1 - Certaines imprimantes multifonctions HP Enterprise : Élévation de privilèges

REMARQUE : Les informations de ce bulletin de sécurité doivent être suivies dès que possible.

Date de publication : 23-Jan-2020

Dernière mise à jour : 23-Jan-2020

Impact potentiel sur la sécurité :
Élévation de privilèges

RÉSUMÉ DE VULNÉRABILITÉ
Une faille de sécurité potentielle a été identifiée auprès de certaines imprimantes multifonctions HP pouvant conduire à une élévation de privilèges.
Numéro de référence
CVE-2020-6912, PSR-2020-0006
VERSIONS DU LOGICIEL PRISES EN CHARGE* : SEULES les versions concernées sont répertoriées.
Reportez-vous à la section Résolution ci-dessous pour obtenir la liste des produits éventuellement concernés.
ARRIÈRE-PLAN
Pour obtenir une version signée PGP de ce bulletin de sécurité, veuillez écrire à l'adresse : hp-security-alert@hp.com
Mesures de base CVSS 3.0
Référence
Vecteur de base
Score de base
CVE-2020-6912
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
7.8
RÉSOLUTION
HP propose des mises à jour du micrologiciel pour les imprimantes éventuellement concernées et répertoriées dans le tableau ci-dessous. Pour obtenir le micrologiciel mis à jour, rendez-vous sur le site Logiciels HP et recherchez le modèle de votre imprimante.
Nom du produit
Numéro du modèle
Révision du micrologiciel
Imprimantes multifonctions HP LaserJet Enterprise série M527
F2A76A, F2A77A, F2A78A, F2A81A
FS4 : 2410028_055012 (ou version ultérieure)
Imprimantes multifonctions HP LaserJet Managed série M527
F2A79A, F2A80A
FS4 : 2410028_055012 (ou version ultérieure)
Imprimantes multifonctions HP Color LaserJet Enterprise série M577
B5L46A, B5L47A, B5L48A, B5L54A
FS4 : 2410028_055018 (ou version ultérieure)
Imprimantes multifonctions HP Color LaserJet Managed série M577
B5L49A, B5L50A
FS4 : 2410028_055018 (ou version ultérieure)
Imprimantes multifonctions HP LaserJet Enterprise séries M631, M632 et M633
J8J63A, J8J64A, J8J65A, J8J70A, J8J71A, J8J72A, J8J76A, J8J78A
FS4 : 2410028_055025 (ou version ultérieure)
Imprimantes multifonctions HP Color LaserJet Enterprise séries M681 et M682
J8A10A, J8A11A, J8A12A, J8A13A, J8A17A
FS4 : 2410028_055026 (ou version ultérieure)
Imprimantes multifonctions HP Color LaserJet Enterprise Flow série M776
T3U56A, 3WT91A
FS4 : 2410028_055041 (ou version ultérieure)
Imprimantes multifonctions HP Color LaserJet Enterprise série M776
T3U55A
FS4 : 2410028_055041 (ou version ultérieure)
Imprimantes multifonctions HP LaserJet Managed série E52545
3GY19A, 3GY20A
FS4 : 2410028_055012 (ou version ultérieure)
Imprimantes multifonctions HP Color LaserJet Managed série E57540
3GY25A, 3GY26A
FS4 : 2410028_055018 (ou version ultérieure)
Imprimantes multifonctions HP LaserJet Managed séries E62555/65/75
J8J66A, J8J73A, J8J74A, J8J79A, J8J80A
FS4 : 2410028_055025 (ou version ultérieure)
Imprimantes multifonctions HP Color LaserJet Managed séries E67550/60
L3U66A, L3U70A
FS4 : 2410028_055026 (ou version ultérieure)
Imprimantes multifonctions HP LaserJet Managed séries E72525/30/35
X3A59A, X3A60A, X3A62A, X3A63A, X3A65A, X3A66A, X3A67A, X3A70A, Z8Z06A, Z8Z07A, Z8Z08A, Z8Z09A, Z8Z10A, Z8Z11A
FS4 : 2410028_055007 (ou version ultérieure)
Imprimantes multifonctions HP Color LaserJet Managed séries E77822/25/30
X3A61A, X3A64A, X3A77A, X3A78A, X3A80A, X3A81A, X3A83A, X3A84A, Z8Z00A, Z8Z01A, Z8Z02A, Z8Z03A, Z8Z04A, Z8Z05A
FS4 : 2410028_055006 (ou version ultérieure)
Imprimantes multifonctions HP LaserJet Managed séries E82540/50/60
5CM59A, 5RC83A, 5CM58A, 5CM60A, 5RC84A, 5CM61A, 5RC85A, 5FM77A, 5FM78A
FS4 : 2410028_055005 (ou version ultérieure)
Imprimantes multifonctions HP Color LaserJet Managed séries E87640/50/60
5CM63A, 5CM64A, 5CM65A, 5CM66A, 5RC87A, 5FM80A, 5FM81A, 5FM82A
FS4 : 2410028_055008 (ou version ultérieure)
Imprimantes multifonctions HP PageWide Enterprise Color séries 780 et 785
J7Z09A, J7Z10A, J7Z11A, J7Z12A, Z5G75A
FS4 : 2410028_055017 (ou version ultérieure)
Imprimantes multifonctions HP PageWide Enterprise Color série 586
G1W39A, G1W40A, G1W41A
FS4 : 2410028_055014 (ou version ultérieure)
Imprimantes multifonctions HP PageWide Managed Color série E58650
L3U42A, L3U43A
FS4 : 2410028_055014 (ou version ultérieure)
Imprimantes multifonctions HP PageWide Managed Color séries E77650/60
J7Z03A, J7Z07A, J7Z08A, J7Z13A, J7Z14A, Z5G76A, Z5G77A, Z5G78A, Z5G79A
FS4 : 2410028_055017 (ou version ultérieure)
Correctifs de sécurité tiers : Les correctifs de sécurité tiers qui doivent être installés sur les systèmes exécutant des produits logiciels HP doivent être appliqués conformément à la politique de gestion des correctifs du client.
Assistance : Pour résoudre les problèmes relatifs à la mise en œuvre des recommandations fournies dans ce bulletin de sécurité, consultez le site https://www.hp.com/go/contacthp pour en savoir plus sur vos options d'assistance HP.
Rapport : Pour faire part d'une vulnérabilité potentielle dans la sécurité d'un produit pris en charge par HP, envoyez un e-mail à l'adresse : hp-security-alert@hp.com.
Abonnement : Pour vous abonner et recevoir les prochains bulletins de sécurité de HP par e-mail, rendez-vous sur https://www.hp.com/go/alerts.
Archivage des bulletins de sécurité : Pour afficher les bulletins de sécurité publiés, recherchez "bulletin de sécurité" sur le site de l'assistance HP.
Catégorie du produit logiciel : La catégorie du produit logiciel est représentée dans le titre par les deux caractères qui suivent HPSB.
PI
HP Printing and Imaging
HF
HP Hardware and Firmware
GN
HP General Software
Il est fortement recommandé de chiffrer toute communication d'informations relatives à la sécurité à HP à l'aide de PGP, en particulier s'il s'agit d'informations liées aux vulnérabilités.
Pour obtenir la clé de sécurité-alerte PGP, veuillez envoyer un e-mail comme suit :
Objet : get key
Les procédures de gestion de systèmes et de sécurité doivent être consultées régulièrement pour garantir l'intégrité du système. HP améliore constamment les fonctions de sécurité des produits logiciels pour offrir des solutions à jour en termes de sécurité.

"HP diffuse largement ce bulletin de sécurité afin d'attirer l'attention des utilisateurs sur les produits HP concernés par les informations de sécurité contenues dans ce bulletin. HP recommande à tous les utilisateurs de déterminer l'applicabilité de ces informations selon leur situation et de prendre les mesures appropriées. HP ne garantit pas l'exactitude et l'exhaustivité de ces informations pour toutes les situations d'utilisateurs et, en conséquence, HP ne saurait être tenue responsable de tout dommage résultant de l'utilisation ou du non-respect des informations fournies dans ce bulletin. Dans les limites prévues par la loi, HP décline toute garantie, expresse ou implicite, dont les garanties de qualité marchande et d'adaptation à un objectif donné, un titre ou une contrefaçon."
HISTORIQUE DE RÉVISION : Version : 1 - 22 janvier 2020 Publication initiale.

HP Inc. décline toute responsabilité en cas d’erreurs ou d’omissions de nature technique ou rédactionnelle dans le présent document. Les informations sont fournies "tel quel" sans aucune garantie. Dans les limites autorisées par la loi, HP, ses affiliés,sous-traitants ou fournisseurs ne sauraient être tenus responsables de tout dommage accidentel, spécial ou conséquent, dont les frais liés aux temps d'arrêt, à la perte de profits, de dommages liés à la fourniture de services ou de produits d'échange ou de dommages liés à des pertes de données ou une restauration logicielle. Les informations contenues dans le présent document peuvent être modifiées sans préavis. HP Inc. et les noms des produits HP référencés ici sont des marques déposées de HP Inc. aux États-Unis et dans d'autres pays. Tous les produits mentionnés dans le présent document peuvent être des marques et/ou des marques déposées de leurs sociétés respectives.