1. DC
  2. Tests & Artikel
  3. News
  4. Sicherheit: HP Laserjet, Pagewide und Scanjet

Sicherheit HP Laserjet, Pagewide und Scanjet: Schwachstelle bei Druckern und Scannern mit "FutureSmart"-Firmware sowie der neuen 4202/4302-Serie

von Ronny Budzinske

HP warnt vor Schwachstellen mit einem CVSS-Wert von bis zu 8.6 und der genormten Einstufung "Hoch". Neben der unberechtigten Offenlegung von Daten kann Fremdcode durch manipulierte PDF-Dokumente eingeschleust werden. Betroffen sind nahezu alle Drucker und Scanner mit "FutureSmart"-Firmware sowie die aktuellen "Laserjet Pro"-Farblaser der 4000er-Serie. Eine aktualisierte Firmware steht bereits zur Verfügung.

Nach Canon und Lexmark meldet nun auch HP zwei Sicherheitslücken in vielen professionellen Laserdruckern, älteren Pagewide-Modellen und Dokumentenscannern. Die beiden Lücken sind mit einem CVSS-Wert von 6,8 und 8,6 bewertet und somit als "hoch" eingestuft.

Bei der CVE-2024-0794 (CVSS-Score 8,6, "hoch") kann Schadcode auf den Geräten ausgeführt werden, der durch manipulierte PDF-Dokumente eingeschleust wird. Aufgrund eines Fehlers im PDF-Parser bei der Verarbeitung von eingebetteten Schriftarten kann es zu einem ungeplanten Speicherüberlauf kommen.

Bei der CVE-2024-0407 (CVSS-Score 6,8, "hoch") gibt es eine potentielle Anfälligkeit für die Offenlegung von Informationen bei "vom Gerät hergestellte Verbindungen zu Diensten, die von einigen Lösungen aktiviert wurden", obwohl das hinterlegte CA-Zertifikat nicht als vertrauenswürdig eingestuft wurde.

Betroffene Druckerserien

Von beiden Sicherheitslücken sind fast alle professionellen Modellserien mit "FutureSmart"-Firmware betroffen. Die Ausführung von Fremdcode aufgrund eines fehlerhaften PDF-Parsers ist zudem auch bei den aktuellen "Laserjet Pro"-Farblasern der 4000er-Serie möglich.

Auswahl betroffener Geräteserien

  • HP Laserjet Enterprise
  • HP Laserjet Managed
  • HP Color Laserjet Enterprise
  • HP Color Laserjet Managed
  • HP Pagewide Enterprise
  • HP Pagewide Managed
  • HP Scanjet Enterprise
  • HP Scanjet Flow
  • HP Color LaserJet Pro 4202-Serie
  • HP Color LaserJet Pro MFP 4302-Serie

Firmwareupdate steht zur Verfügung

Um die betroffenen Drucker wieder sicherzumachen, bietet HP eine aktualisierte Firmware an. Eine Installation ist über einen Download, dem Geräte-Administrator oder aber bei einigen Geräten auch direkt über das Bedienpanel möglich.

Übersicht der Schwachstellen
Einstufung
(nach CVSS v3
von 0,1 bis 10,1)
BeschreibungBetroffene Drucker
HPSBPI03917Stufe 6,8
"hoch"
CVE-2024-0407
Offenlegung von Informationen
ohne gültiges Zertifikat
LaserJet/Pagewide/Scanjet
Managed, Enterprise oder Flow
mit Futuresmart-Firmware

behoben ab Firmware: "FS 5.7.1.1"
HPSBPI03918Stufe 8,6
"kritisch"
CVE-2024-0794
Fremdcodeausführung durch Fehler im PDF-Parser (beim Umgang mit eingebetteten Schriften)LaserJet/Pagewide/Scanjet
Managed, Enterprise oder Flow
mit Futuresmart-Firmware

behoben ab Firmware: "FS 5.7.1.1"

Color Laserjet Pro 4202-Serie,
MFP 4302-Serie,
behoben ab Firmware "6.17.2.2"
Copyright Druckerchannel.de
26.02.24 09:50 (letzte Änderung)

2 Wertungen

 
1

Offenlegung - Provisionslinks

Wir erhalten bei einer Vermittlung zum Kauf oder direkt beim Klick eine Provision vom Anbieter.

Alle Preise enthalten die derzeit gültige MwSt. und verstehen sich zzgl. Versandkosten. Der Preis sowie die Verfügbarkeit können sich mittlerweile geändert haben. Weiß hinterlegte Preise gelten für ein baugleiches Gerät. Alle Angaben ohne Gewähr.

Forum Aktuell
21:25
20:17
20:16
20:14
19:00
16.5.
Epson Stylus Pro 9880 Gast_65014
14.5.
Artikel
16.05. HP SecuReuse: Chip-​Reset für Originalpatronen soll ermöglicht werden
15.05. IDC Marktzahlen Westeuropa Q1/2024: Gesättigter Druckermarkt sackt um 20,6 Prozent ein
15.05. Canon i-​Sensys MF842Cdw, LBP732Cdw, X C1530iF-​II-​ und X C1530P-​II-​Serie: Farblaserdrucker mit (und ohne) schnellem Duplex-​Scanner
12.05. Brother Quartalsbilanz FJ 2023: Mehr Kundenbindung und Drucker-​Aufbereitung direkt in Europa
08.05. Canon Maxify: Firmwareupdate für viele Canon-​Tintendrucker
05.05. HP Laserjet Cashback 2024/05: Geld zurück für viele S/W-​ und zwei Farb-​Laserjets von HP
27.04. Brother L5000-​ und L6000er-​Serie: Gehobene Monolaser mit und ohne Scanner
24.04. Epson Readyprint Ecotank: Größere Druckerauswahl fürs Tintenabo mit Leihdrucker
23.04. Epson ReadyPrint Flex: Neue Vieldrucker-​Tarife fürs Tintenabo
18.04. The Recycler Live 2024: HP will wohl Chip-​Reset für professionelle Aufbereiter ermöglichen
17.04. Xerox Laserdrucker-​Cashback 2024/04: Bis zu 300 Euro zurück beim Kauf eines Laserdruckers mit Toner
16.04. CVE-​2024-​2209: Schwachstelle bei Deskjet-​Einstiegsmodellen
Themen des Tages
Beliebte Drucker
Neu ab 273,25 €1 Canon Pixma TS9550a

Multifunktionsdrucker, A3 (Tinte)

ab 729,99 €1 Epson Ecotank ET-5850

Multifunktionsdrucker (Pigmenttinte)

ab 349,00 €1 Epson Ecotank ET-4850

Multifunktionsdrucker (Tinte)

ab 164,90 €1 Canon Maxify MB5150

Multifunktionsdrucker (Pigmenttinte)

ab 255,00 €1 Brother MFC-J5740DW

Multifunktionsdrucker, A3 (Pigmenttinte)

ab 228,89 €1 Epson Ecotank ET-2850

Multifunktionsdrucker (Tinte)

ab 636,99 €1 Epson Ecotank ET-8550

Multifunktionsdrucker, A3 (Tinte)

ab 515,89 €1 Epson Ecotank ET-8500

Multifunktionsdrucker (Tinte)

ab 617,00 €1 Canon Maxify GX7050

Multifunktionsdrucker (Pigmenttinte)

ab 89,00 €1 Epson Workforce WF-2950DWF

Multifunktionsdrucker (Tinte)

Merkliste

×
Drucker vergleichen