Risques
- Atteinte à la confidentialité des données
- Déni de service à distance
Systèmes affectés
- HP Color LaserJet C3525 Printer avec le firmware 53.021.2 (les versions antérieures ne sont pas affectées).
- HP Color LaserJet M3530 Multifunction Printer avec le firmware 05.058.4 (les versions antérieures ne sont pas affectées) ;
Résumé
Une vulnérabilité dans HP Color LaserJet permet d'accéder à des données ou de réaliser un déni de service à distance.
Description
Une vulnérabilité a été découverte dans HP Color LaserJet. Elle permet d'accéder à des données ou de réaliser un déni de service à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité HP c01886100 du 18 novembre 2009 http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c01886100
- Référence CVE CVE-2009-3842 https://www.cve.org/CVERecord?id=CVE-2009-3842