solution Contentsolution Content

Bestimmte HP Enterprise LaserJet MFP – Potenzieller Pufferüberlauf, Remote-Codeausführung

Bei bestimmten HP Multifunktionsdruckern (MFPs) wurde eine potenzielle Sicherheitslücke festgestellt. Die Sicherheitslücke kann zu einem Pufferüberlauf und/oder Remote-Codeausführung führen, wenn HP Workpath-Lösungen auf potenziell betroffenen Produkten ausgeführt werden.

Schweregrad

Kritisch

HP Referenz

HPSBPI03849 Rev. 1

Veröffentlichungsdatum

12. Juni 2023

Letzte Aktualisierung

12. Juni 2023

Kategorie

Drucken

Potenzielle Sicherheitsfolgen

Pufferüberlauf, Remote-Codeausführung

Liste der relevanten häufigen Sicherheitsrisiken und -lücken (Common Vulnerabilities and Exposures, CVE)

Gemeldet von: HP Inc.

Liste der CVE-IDs

CVE-ID

CVSS

Schweregrad

Vektor

CVE-2023-1329

9,8

Kritisch

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Erfahren Sie mehr über CVSS 3.0 Basismetriken, die zwischen 0 und 10 liegen.

PSR-2023-0042

Lösung

Aktualisieren Sie die Drucker-Firmware.

HP hat eine aktualisierte Firmware-Lösung für potenziell betroffene, in der folgenden Tabelle aufgeführte Produkte bereitgestellt. Rufen Sie die Website HP Kundensupport – Software- und Treiber-Downloads auf und suchen Sie dann nach Ihrem Druckermodell, um die aktualisierte Firmware herunterzuladen.

Betroffene Produkte und Firmware

Identifizieren Sie die betroffenen Produkte für die empfohlene Firmware in der folgenden Tabelle.

Betroffene Produkte und Firmware

Offizieller Produktname

Produktnummer

Firmware-Version

HP Color LaserJet Enterprise MFP M577, HP Color LaserJet Enterprise Flow MFP M577

B5L46A, B5L47A, B5L48A, B5L54A

FS5: 5.6.0.2 (2506649_040445) oder höher

HP Color LaserJet Managed MFP M577, HP Color LaserJet Managed Flow MFP M577

B5L49A, B5L50A

FS5: 5.6.0.2 (2506649_040445) oder höher

HP Color LaserJet Enterprise Flow MFP M578, HP Color LaserJet Enterprise MFP M578

7ZU85A, 7ZU86A, 7ZU87A, 7ZU88A

FS5: 5.6.0.2 (2506649_040445) oder höher

HP Color LaserJet Enterprise MFP M681, HP Color LaserJet Enterprise Flow MFP M681

J8A10A, J8A11A, J8A12A, J8A13A

FS5: 5.6.0.2 (2506649_040453) oder höher

HP Color LaserJet Enterprise MFP M682, HP Color LaserJet Enterprise Flow MFP M682

J8A16A, J8A17A

FS5: 5.6.0.2 (2506649_040453) oder höher

HP Color LaserJet Enterprise MFP M776, HP Color LaserJet Enterprise Flow MFP M776

T3U55A, T3U56A

FS5: 5.6.0.2 (2506649_040429) oder höher

HP Color LaserJet Managed MFP E57540, HP Color LaserJet Managed Flow MFP E57540

3GY25A, 3GY26A

FS5: 5.6.0.2 (2506649_040445) oder höher

HP Color LaserJet Managed MFP E67550/60, HP Color LaserJet Managed Flow MFP E67550/60

L3U66A, L3U67A, L3U69A, L3U70A

FS5: 5.6.0.2 (2506649_040453) oder höher

HP Color LaserJet Managed MFP E67650/60

3GY31A, 3GY32A

FS5: 5.6.0.2 (2506649_040453) oder höher

HP Color LaserJet Managed MFP E77422-E77428

5CM75A, 5CM76A, 5CM77A, 5CM78A, 5CM79A, 5RC91A, 5RC92A

FS5: 5.6.0.2 (2506649_040434) oder höher

HP Color LaserJet Managed MFP E77822/25/30, HP Color LaserJet Managed Flow MFP E77822/25/30

X3A77A, X3A80A, X3A83A, Z8Z01A, Z8Z0A, Z8Z05A, X3A78A, X3A81A, X3A84A, Z8Z00A, Z8Z02A, Z8Z04A

FS5: 5.6.0.2 (2506649_040436) oder höher

HP Color LaserJet Managed MFP E78223-E78228

8GS12A, 8GS13A, 8GS14A, 8GS15A, 8GS36A, 8GS37A, 8GS43A, 8GS44A, 8GS50A, 17F27AW, 19GSAW

FS5: 5.6.0.2 (2506649_040436) oder höher

HP Color LaserJet Managed MFP E78323/30

8GS00A, 8GS01A, 8GS25A, 8GS26A, 8GS27A, 8GS28A, 8GS29A, 8GS30A, 8GR94A, 8GR95A, 8GR96A, 8GR97A, 8GR98A, 8GR99A, 8PE94A, 8PE95A, 8PE96A, 8PE97A, 8PE98A, 9RT91A, 9RT92A

FS5: 5.6.0.2 (2506649_040436) oder höher

HP Color LaserJet Managed MFP E785DN, HP Color LaserJet Managed MFP E78523, E78528

5QJ83A, 5QK15A, 5QJ81A

FS5: 5.6.0.2 (2506649_040425) oder höher

HP Color LaserJet Managed MFP E87640/50/60, HP Color LaserJet Managed Flow MFP E87640/50/60

X3A86A, X3A87A, X3A89A, X3A90A, X3A92A, X3A93A, Z8Z12A, Z8Z13A, Z8Z14A, Z8Z15A, Z8Z16A, Z8Z17A

FS5: 5.6.0.2 (2506649_040444) oder höher

HP Color LaserJet Managed MFP E87640DU–E87660DU

5CM63A, 5CM64A, 5CM65A, 5CM66A, 5FM80A, 5FM81A, 5FM82A, 5RC86A, 5RC87A, 5RC88A

FS5: 5.6.0.2 (2506649_040444) oder höher

HP Color LaserJet Managed MFP E877, E87740/50/60/70, HP Color LaserJet Managed Flow E87740/50/60/70

5QK03A, 5QK08A, 5QK20A, 3SJ19A, 3SJ20A, 3SJ21A, 3SJ22A, 3SJ35A, 3SJ36A, 3SJ37A, 3SJ38A

FS5: 5.6.0.2 (2506649_040454) oder höher

HP LaserJet Enterprise MFP M527, HP LaserJet Enterprise Flow MFP M527Z

F2A76A, F2A77A, F2A78A, F2A81A

FS5: 5.6.0.2 (2506649_040432) oder höher

HP LaserJet Managed MFP M527, HP LaserJet Managed Flow MFP M527Z

F2A79A, F2A80A

FS5: 5.6.0.2 (2506649_040432) oder höher

HP LaserJet Enterprise MFP M528

1PV49A, 1PV64A, 1PV65A, 1PV66A, 1PV67A

FS5: 5.6.0.2 (2506649_040437) oder höher

HP LaserJet Enterprise MFP M631, HP LaserJet Enterprise Flow MFP M631

J8J63A, J8J64A, J8J65A

FS5: 5.6.0.2 (2506649_040442) oder höher

HP LaserJet Enterprise MFP M632, HP LaserJet Enterprise Flow MFP M632

J8J70A, J8J71A, J8J72A

FS5: 5.6.0.2 (2506649_040442) oder höher

HP LaserJet Enterprise MFP M633, HP LaserJet Enterprise Flow MFP M633

J8J76A, J8J78A

FS5: 5.6.0.2 (2506649_040442) oder höher

HP LaserJet Enterprise MFP M634, HP LaserJet Enterprise Flow MFP M634

7PS94A, 7PS95A, 7PS96A

FS5: 5.6.0.2 (2506649_040442) oder höher

HP LaserJet Enterprise MFP M635, HP LaserJet Enterprise Flow MFP M635

7PS97A, 7PS98A, 7PS99A

FS5: 5.6.0.2 (2506649_040442) oder höher

HP LaserJet Enterprise MFP M636, HP LaserJet Enterprise Flow MFP M636

7PT00A, 7PT01A

FS5: 5.6.0.2 (2506649_040442) oder höher

HP LaserJet Managed MFP E52545, HP LaserJet Managed Flow MFP E52545C

3GY19A, 3GY20A

FS5: 5.6.0.2 (2506649_040432) oder höher

HP LaserJet Managed MFP E52645

1PS54A, 1PS55A

FS5: 5.6.0.2 (2506649_040437) oder höher

HP LaserJet Managed MFP E62555/65, HP LaserJet Managed Flow MFP E62555/65/75

J8J66A, J8J67A, J8J73A, J8J74A, J8J79A, J8J80A

FS5: 5.6.0.2 (2506649_040442) oder höher

HP LaserJet Managed MFP E62655/65, HP LaserJet Managed Flow MFP E62675

3GY14A, 3GY15A, 3GY16A, 3GY17A, 3GY18A

FS5: 5.6.0.2 (2506649_040442) oder höher

HP LaserJet Managed MFP E72425/30

5CM68A, 5CM69A, 5CM70A, 5CM71A, 5CM72A, 5RC89A, 5RC90A

FS5: 5.6.0.2 (2506649_040451) oder höher

HP LaserJet Managed MFP E72525/30/35, HP LaserJet Managed Flow MFP E72525/30/35

X3A59A, X3A60A, X3A62A, X3A63A, X3A65A, X3A66A, Z8Z06A, Z8Z07A, Z8Z08A, Z8Z09A, Z8Z010A, Z8Z011A

FS5: 5.6.0.2 (2506649_040430) oder höher

HP LaserJet Managed MFP E730, HP LaserJet Managed MFP E73025, E73030

5QJ87A. 3SJ03A, 3SJ04A

FS5: 5.6.0.2 (2506649_040435) oder höher

HP LaserJet Managed MFP E731, HP LaserJet Managed Flow MFP M731, HP LaserJet Managed MFP E73130/35/40, HP LaserJet Managed Flow MFP E73130/35/40

5QJ98A, 5QK02A, 3SJ00A, 3SJ01A, 3SJ02A, 6BS57A, 6BS58A, 6BS59A

FS5: 5.6.0.2 (2506649_040417) oder höher

HP LaserJet Managed MFP E82540/50/60, HP LaserJet Managed Flow MFP E82540/50/60

X3A68A, X3A69A, X3A71A, X3A72A, X3A74A, X3A75A, X3A79A, X3A82A, Z8Z18A, Z8Z19, AZ8Z20A, Z8Z22A, Z8Z23A

FS5: 5.6.0.2 (2506649_040416) oder höher

HP LaserJet Managed MFP E82540/50/60DU

5CM59A, 5RC83A, 5FM76A, 5CM58A, 5RC84A, 5FM77A, 5CM61A, 5RC85A, 5FM78A

FS5: 5.6.0.2 (2506649_040416) oder höher

HP LaserJet Managed MFP E826DN, HP LaserJet Managed Flow MFP E826Z, HP LaserJet Managed E82650/60/70, HP LaserJet Managed E82650/60/70

5QK09A, 5QK13A, 3SJ07A, 3SJ08A, 3SJ09A, 3SJ28A, 3SJ29A, 3SJ30A

FS5: 5.6.0.2 (2506649_040423) oder höher

HP PageWide Enterprise Color MFP 586, HP PageWide Enterprise Color Flow MFP 586Z

G1W39A, G1W40A, G1W41A

FS5: 5.6.0.2 (2506649_040414) oder höher

HP PageWide Color MFP 774

4PZ43A, 4PA44A

FS5: 5.6.0.2 (2506649_040454) oder höher

HP PageWide Color MFP 779

4PZ45A, 4PZ46A

FS5: 5.6.0.2 (2506649_040454) oder höher

HP PageWide Enterprise Color Flow MFP 785

J7Z11A, J7Z12A

FS5: 5.6.0.2 (2506649_040424) oder höher

HP PageWide Enterprise Color MFP 780, HP PageWide Enterprise Color Flow MFP 780F

J7Z09A, J7Z10A

FS5: 5.6.0.2 (2506649_040424) oder höher

HP PageWide Managed Color MFP E58650DN, HP PageWide Managed Color Flow MFP E58650Z

L3U42A, L3U43A

FS5: 5.6.0.2 (2506649_040414) oder höher

HP PageWide Managed Color MFP E77650, HP PageWide Managed Color Flow MFP E77650/60Z

J7Z13A, Z5G79A, J7Z08A, J7Z14A, J7Z05A, Z5G77A, J7Z03A, J7Z07A

FS5: 5.6.0.2 (2506649_040424) oder höher

HP PageWide Managed Color MFP P77940/50/60

Y3Z61A, Y3Z62A, Y3Z63A, Y3Z64A, Y3Z65A, Y3Z66A, Y3Z68A, 2GP22A, 2GP23A, 2GP25A, 2GP26A, 5ZN98A, 5ZN99A, 5ZP00A, 5ZP01A

FS5: 5.6.0.2 (2506649_040454) oder höher

HP Digital Sender Flow 8500 FN2 Document Capture Workstation

L2762A

FS5: 5.6.0.2 (2506649_040422) oder höher

HP ScanJet Enterprise Flow N9120 FN2 Document Scanner

L2763A

FS5: 5.6.0.2 (2506649_040433) oder höher

HP Color LaserJet Enterprise Flow MFP 5800 Serie, HP Color LaserJet Enterprise MFP 5800 Serie

58R10A, 6QN31A, 6QN29A, 6QN30A, 49K96AV

FS5: 5.6.0.2 (2506649_040428) oder höher

HP Color LaserJet Enterprise MFP 6800 Serie, HP Color LaserJet Enterprise Flow MFP 6800 Serie

6QN35A, 6QN36A, 6QN37A, 6QN38A, 49K84A, 4Y279A

FS5: 5.6.0.2 (2506649_040449) oder höher

HP Color LaserJet Enterprise MFP X57945, HP Color LaserJet Enterprise Flow MFP X57945

6QP98A, 6QP99A, 49K97AV

FS5: 5.6.0.2 (2506649_040428) oder höher

Revisionsverlauf

Dieses Dokument wurde basierend auf den nachstehenden Informationen überarbeitet.

Liste der Versionen

Version

Beschreibung

Datum

1

Erstveröffentlichung

12. Juni 2023

Zusätzliche Informationen

Verwenden Sie diese Links, um zusätzliche Informationen zu erhalten.

Sicherheits-Patches von Drittanbietern

Sicherheits-Patches von Drittanbietern, die auf Systemen mit HP-Softwareprodukten installiert werden sollen, sollten gemäß der Patch-Verwaltungsrichtlinie des Kunden angewendet werden.

Support

Rufen Sie bei Problemen während der Implementierung der Empfehlungen dieses Sicherheitsbulletins http://www.hp.com/go/contacthp auf, um mehr über die HP-Support-Optionen zu erfahren.

Melden

Wenn Sie ein potenzielles Sicherheitsrisiko bei einem von HP unterstützten Gerät melden möchten, senden Sie eine E-Mail an die folgende Adresse: hp-security-alert@hp.com

Abonnieren

Wenn Sie die Sicherheitsbulletins von HP als E-Mails abonnieren möchten, rufen Sie die folgende Website auf: https://h41369.www4.hp.com/alerts-signup.php?lang=en&cc=US&jumpid=hpsc_profile.

Archiv mit Sicherheitsbulletins

Um veröffentlichte Sicherheitsbulletins anzuzeigen, rufen Sie https://support.hp.com/security-bulletins auf.

Es empfiehlt sich dringend, Informationen zur Sicherheit unter Verwendung von PGP-Verschlüsselung an HP weiterzugeben, insbesondere, wenn es sich um Informationen zu Sicherheitslücken handelt.

PGP-Schlüssel für Sicherheitswarnungen von HP herunterladen

Rechtliche Informationen

Zur Aufrechterhaltung der Systemintegrität müssen Systemmanagement und Sicherheitsverfahren regelmäßig überprüft werden. HP überprüft und verbessert die Sicherheitsfunktionen der Softwareprodukte ständig, um den Kunden aktuelle Sicherheitslösungen anbieten zu können.

HP informiert die Benutzer der betroffenen HP Produkte mit diesem Sicherheitsbulletin über wichtige Sicherheitsinformationen. HP empfiehlt allen Benutzer zu ermitteln, inwieweit diese Informationen auf ihre Situation zutreffen, und entsprechende Maßnahmen zu ergreifen. HP kann nicht garantieren, dass diese Informationen genau und in jeder Hinsicht auf alle Benutzersituationen zutreffen und folglich haftet HP nicht für Schäden, die sich daraus ergeben, dass der Benutzer die Informationen dieses Bulletins liest oder ignoriert. HP übernimmt im gesetzlich vorgeschriebenen Rahmen keinerlei Gewährleistungen, weder stillschweigend noch ausdrücklich, einschließlich Gewährleistungen der Gebrauchstauglichkeit oder der Eignung für einen bestimmten Zweck sowie von Schutzrechten und deren Einhaltung.

© Copyright 2023 HP Development Company, L.P.

HP Inc. (HP) übernimmt keine Haftung für technische oder redaktionelle Fehler oder Auslassungen in diesem Dokument. Diese Informationen werden ohne Gewähr bereitgestellt. Weder HP noch seine Tochterunternehmen, Subunternehmen oder Zulieferer übernehmen im gesetzlich vorgeschriebenen Rahmen Haftung für Zufalls-, Sonder- oder Folgeschäden, darunter auch Ausfallkosten, Gewinnausfälle, Schäden im Zusammenhang mit der Beschaffung von Ersatzprodukten oder -services Schäden bei Datenverlust oder Softwarewiederherstellung. Inhaltliche Änderungen in diesem Dokument behalten wir uns ohne Ankündigung vor. „HP Inc.“, „HP“ und die Namen der in diesem Dokument erwähnten HP Produkte sind Marken von HP Inc. oder dessen Tochterunternehmen in den USA und anderen Ländern. Andere in diesem Dokument erwähnten Produkt- und Firmennamen können Marken der jeweiligen Inhaber sein.