1. DC
  2. Tests & Artikel
  3. News
  4. Sicherheit: HP Laserjet, Pagewide und Scanjet

Sicherheit HP Laserjet, Pagewide und Scanjet: Schwachstelle bei Druckern und Scannern mit "FutureSmart"-Firmware sowie der neuen 4202/4302-Serie

von Ronny Budzinske

HP warnt vor Schwachstellen mit einem CVSS-Wert von bis zu 8.6 und der genormten Einstufung "Hoch". Neben der unberechtigten Offenlegung von Daten kann Fremdcode durch manipulierte PDF-Dokumente eingeschleust werden. Betroffen sind nahezu alle Drucker und Scanner mit "FutureSmart"-Firmware sowie die aktuellen "Laserjet Pro"-Farblaser der 4000er-Serie. Eine aktualisierte Firmware steht bereits zur Verfügung.

Nach Canon und Lexmark meldet nun auch HP zwei Sicherheitslücken in vielen professionellen Laserdruckern, älteren Pagewide-Modellen und Dokumentenscannern. Die beiden Lücken sind mit einem CVSS-Wert von 6,8 und 8,6 bewertet und somit als "hoch" eingestuft.

Bei der CVE-2024-0794 (CVSS-Score 8,6, "hoch") kann Schadcode auf den Geräten ausgeführt werden, der durch manipulierte PDF-Dokumente eingeschleust wird. Aufgrund eines Fehlers im PDF-Parser bei der Verarbeitung von eingebetteten Schriftarten kann es zu einem ungeplanten Speicherüberlauf kommen.

Bei der CVE-2024-0407 (CVSS-Score 6,8, "hoch") gibt es eine potentielle Anfälligkeit für die Offenlegung von Informationen bei "vom Gerät hergestellte Verbindungen zu Diensten, die von einigen Lösungen aktiviert wurden", obwohl das hinterlegte CA-Zertifikat nicht als vertrauenswürdig eingestuft wurde.

Betroffene Druckerserien

Von beiden Sicherheitslücken sind fast alle professionellen Modellserien mit "FutureSmart"-Firmware betroffen. Die Ausführung von Fremdcode aufgrund eines fehlerhaften PDF-Parsers ist zudem auch bei den aktuellen "Laserjet Pro"-Farblasern der 4000er-Serie möglich.

Auswahl betroffener Geräteserien

  • HP Laserjet Enterprise
  • HP Laserjet Managed
  • HP Color Laserjet Enterprise
  • HP Color Laserjet Managed
  • HP Pagewide Enterprise
  • HP Pagewide Managed
  • HP Scanjet Enterprise
  • HP Scanjet Flow
  • HP Color LaserJet Pro 4202-Serie
  • HP Color LaserJet Pro MFP 4302-Serie

Firmwareupdate steht zur Verfügung

Um die betroffenen Drucker wieder sicherzumachen, bietet HP eine aktualisierte Firmware an. Eine Installation ist über einen Download, dem Geräte-Administrator oder aber bei einigen Geräten auch direkt über das Bedienpanel möglich.

Übersicht der Schwachstellen
Einstufung
(nach CVSS v3
von 0,1 bis 10,1)
BeschreibungBetroffene Drucker
HPSBPI03917Stufe 6,8
"hoch"
CVE-2024-0407
Offenlegung von Informationen
ohne gültiges Zertifikat
LaserJet/Pagewide/Scanjet
Managed, Enterprise oder Flow
mit Futuresmart-Firmware

behoben ab Firmware: "FS 5.7.1.1"
HPSBPI03918Stufe 8,6
"kritisch"
CVE-2024-0794
Fremdcodeausführung durch Fehler im PDF-Parser (beim Umgang mit eingebetteten Schriften)LaserJet/Pagewide/Scanjet
Managed, Enterprise oder Flow
mit Futuresmart-Firmware

behoben ab Firmware: "FS 5.7.1.1"

Color Laserjet Pro 4202-Serie,
MFP 4302-Serie,
behoben ab Firmware "6.17.2.2"
Copyright Druckerchannel.de
26.02.24 09:50 (letzte Änderung)

2 Wertungen

 
1

Offenlegung - Provisionslinks

Wir erhalten bei einer Vermittlung zum Kauf oder direkt beim Klick eine Provision vom Anbieter.

Alle Preise enthalten die derzeit gültige MwSt. und verstehen sich zzgl. Versandkosten. Der Preis sowie die Verfügbarkeit können sich mittlerweile geändert haben. Weiß hinterlegte Preise gelten für ein baugleiches Gerät. Alle Angaben ohne Gewähr.

Forum Aktuell
23:13
23:01
22:56
22:31
21:40
23.4.
Artikel
27.04. Brother L5000-​ und L6000er-​Serie: Gehobene Monolaser mit und ohne Scanner
24.04. Epson Readyprint Ecotank: Größere Druckerauswahl fürs Tintenabo mit Leihdrucker
23.04. Epson ReadyPrint Flex: Neue Vieldrucker-​Tarife fürs Tintenabo
18.04. The Recycler Live 2024: HP will wohl Chip-​Reset für professionelle Aufbereiter ermöglichen
17.04. Xerox Laserdrucker-​Cashback 2024/04: Bis zu 300 Euro zurück beim Kauf eines Laserdruckers mit Toner
16.04. CVE-​2024-​2209: Schwachstelle bei Deskjet-​Einstiegsmodellen
11.04. Brother ADS-​1800W und ADS-​1300: Einklappbare Dokumentenscanner mit USB-​C
10.04. HP zu SMTP-​Fehlern bei Laserjet und Officejet: Probleme beim E-​Mailversand sollen behoben werden
05.04. Epson Workforce Enterprise AM-​C400 und AM-​C550: Linehead-​Tintendrucker als kompakte A4-​Systeme
04.04. HP EvoMore-​Tintenpatronen: Nachhaltig? Für die Umwelt oder als Einnahmequelle?
22.03. Roland DG: Brother bietet für Großformat-​ und Industriedruckerhersteller
21.03. HP Instant Ink Platinum (Spanien): Weiteres Abo mit Druckermiete wird pilotiert
Themen des Tages
Beliebte Drucker
Neu ab 6.750,80 €1 Lexmark CX942adse

Multifunktionsdrucker, A3 (Laser/LED)

Neu   Lexmark CX943adtse

Multifunktionsdrucker, A3 (Laser/LED)

Neu   Lexmark CX943adxse

Multifunktionsdrucker, A3 (Laser/LED)

Neu ab 5.582,81 €1 Lexmark CX931dtse

Multifunktionsdrucker (Laser/LED)

ab 176,00 €1 HP Smart Tank 5106

Multifunktionsdrucker (Tinte)

ab 337,51 €1 Epson Ecotank ET-4850

Multifunktionsdrucker (Tinte)

ab 164,90 €1 Canon Maxify MB5150

Multifunktionsdrucker (Pigmenttinte)

ab 738,99 €1 Epson Ecotank ET-5850

Multifunktionsdrucker (Pigmenttinte)

ab 631,89 €1 Epson Ecotank ET-8550

Multifunktionsdrucker, A3 (Tinte)

ab 228,99 €1 Epson Ecotank ET-2850

Multifunktionsdrucker (Tinte)

Merkliste

×
Drucker vergleichen