製品・ソフトウェアに関する情報
ヒューレット・パッカードの1Y7D4A FIRMWARE等の複数製品における予期しないデータ型の処理に関する脆弱性
Title ヒューレット・パッカードの1Y7D4A FIRMWARE等の複数製品における予期しないデータ型の処理に関する脆弱性
Summary

HP LaserJet MFP M232-M237 プリンターシリーズは、特別に細工された要求メッセージがインターネット印刷プロトコル(IPP)を介して送信されると、サービス拒否攻撃を受ける可能性があります。

Possible impacts 当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 また、当該ソフトウェアが扱う情報について、書き換えは発生しません。 さらに、当該ソフトウェアが完全に停止する可能性があります。 そして、この脆弱性を悪用した攻撃の影響は、他のソフトウェアには及びません。 
Solution

正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

Publication Date March 14, 2025, midnight
Registration Date Jan. 19, 2026, 7:38 p.m.
Last Update Jan. 19, 2026, 7:38 p.m.
CVSS3.0 : 重要
Score 7.5
Vector CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Affected System
ヒューレット・パッカード
1Y7D4A FIRMWARE 2025-03-24 未満
2A129A FIRMWARE 2025-03-24 未満
2A130A FIRMWARE 2025-03-24 未満
2A130E FIRMWARE 2025-03-24 未満
2U589A FIRMWARE 2025-03-24 未満
2U589E FIRMWARE 2025-03-24 未満
2U589F FIRMWARE 2025-03-24 未満
6GW71A FIRMWARE 2025-03-24 未満
6GW99A FIRMWARE 2025-03-24 未満
6GW99E FIRMWARE 2025-03-24 未満
6GX00A FIRMWARE 2025-03-24 未満
6GX00E FIRMWARE 2025-03-24 未満
6GX01A FIRMWARE 2025-03-24 未満
6GX02E FIRMWARE 2025-03-24 未満
6GX03A FIRMWARE 2025-03-24 未満
6GX04A FIRMWARE 2025-03-24 未満
6GX05A FIRMWARE 2025-03-24 未満
6GX05E FIRMWARE 2025-03-24 未満
6GX06A FIRMWARE 2025-03-24 未満
6GX09A FIRMWARE 2025-03-24 未満
6GX09E FIRMWARE 2025-03-24 未満
6HU08A FIRMWARE 2025-03-24 未満
7MD69A FIRMWARE 2025-03-24 未満
7MD70A FIRMWARE 2025-03-24 未満
7MD70E FIRMWARE 2025-03-24 未満
7MD70F FIRMWARE 2025-03-24 未満
7MD71A FIRMWARE 2025-03-24 未満
7MD72A FIRMWARE 2025-03-24 未満
7MD72E FIRMWARE 2025-03-24 未満
7MD73A FIRMWARE 2025-03-24 未満
7MD74A FIRMWARE 2025-03-24 未満
7MD74E FIRMWARE 2025-03-24 未満
7MD75A FIRMWARE 2025-03-24 未満
7MD76A FIRMWARE 2025-03-24 未満
7MD76E FIRMWARE 2025-03-24 未満
9YF88A FIRMWARE 2025-03-24 未満
9YF89A FIRMWARE 2025-03-24 未満
9YF90A FIRMWARE 2025-03-24 未満
9YF91A FIRMWARE 2025-03-24 未満
9YF91E FIRMWARE 2025-03-24 未満
9YF92A FIRMWARE 2025-03-24 未満
9YF94A FIRMWARE 2025-03-24 未満
9YF95A FIRMWARE 2025-03-24 未満
9YF96A FIRMWARE 2025-03-24 未満
9YF97A FIRMWARE 2025-03-24 未満
9YF98A FIRMWARE 2025-03-24 未満
9YG02A FIRMWARE 2025-03-24 未満
9YG02E FIRMWARE 2025-03-24 未満
9YG05A FIRMWARE 2025-03-24 未満
9YG05E FIRMWARE 2025-03-24 未満
9YG08A FIRMWARE 2025-03-24 未満
9YG09A FIRMWARE 2025-03-24 未満
9YG10A FIRMWARE 2025-03-24 未満
9YG11A FIRMWARE 2025-03-24 未満
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
Change Log
No Changed Details Date of change
1 [2026年01月19日]
  掲載
Jan. 19, 2026, 7:38 p.m.

NVD Vulnerability Information
CVE-2025-2268
Summary

The HP LaserJet MFP M232-M237 Printer Series may be vulnerable to a denial of service attack when a specially crafted request message is sent via Internet Printing Protocol (IPP).

Publication Date March 14, 2025, 11:15 p.m.
Registration Date March 15, 2025, 4 a.m.
Last Update March 14, 2025, 11:15 p.m.
Related information, measures and tools
Common Vulnerabilities List