Avisos 07 de October, 2013

Vulnerabilitats a impressores HP FutureSmart LaserJet

Hewlett-Packard ha solucionat dues vulnerabilitats descobertes a la família d'impressores HP FutureSmart LaserJet que podrien permetre a un atacant obtenir informació sensible.

Impacte
 
Accés a informació.
 
Productes afectats
 
HP Color LaserJet M775dn MFP
HP Color LaserJet M775f MFP
HP Color LaserJet M775z MFP
HP Color LaserJet M775z+ MFP
HP LaserJet MFP M725dn
HP LaserJet MFP M725f
HP LaserJet MFP M725z+
HP LaserJet MFP M725z
HP Color LaserJet MFP M575dn
HP Color LaserJet MFP M575f
HP LaserJet flow MFP M525c
HP LaserJet MFP M525f
HP LaserJet MFP M525dn
HP LaserJet M4555 MFP
HP LaserJet M4555h MFP
HP LaserJet M4555f MFP
HP LaserJet M4555fskm MFP
HP Color LaserJet CM4540 MFP
HP Color LaserJet CM4540f MFP
HP Color LaserJet CM4540fskm MFP
HP LaserJet Enterprise color flow MFP M575c
ScanJet Enterprise 8500fn1 
 
Solució
 
HP ha publicat la actualització de programari corresponent per resoldre aquestes vulnerabilitats, disponible a http://www.hp.com/go/support.
 
Detall
 
S'han detectat les següents dues vulnerabilitats a la família d'impressores HP FutureSmart LaserJet: 
CVE-2013-4828 (SSRT101249): Xifrat dèbil en documents PDF que podria permetre a un atacant remot obtindre informació sensible. 
CVE-2013-4829 (SSRT101327: Vulnerabilitat que podria permetre a un atacant local autenticat accedir a documents arbitraris escanejats. 
 
 
Referències 
HPSBPI02892 rev.1 - Certain HP FutureSmart MFP, Weak PDF Encryption, Local Disclosure of Information
Publicat a: Avisos