ヒューレット・パッカードの1Y7D4A FIRMWARE等の複数製品における予期しないデータ型の処理に関する脆弱性
タイトル ヒューレット・パッカードの1Y7D4A FIRMWARE等の複数製品における予期しないデータ型の処理に関する脆弱性
概要

HP LaserJet MFP M232-M237 プリンターシリーズは、特別に細工された要求メッセージがインターネット印刷プロトコル(IPP)を介して送信されると、サービス拒否攻撃を受ける可能性があります。

想定される影響 当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 また、当該ソフトウェアが扱う情報について、書き換えは発生しません。 さらに、当該ソフトウェアが完全に停止する可能性があります。 そして、この脆弱性を悪用した攻撃の影響は、他のソフトウェアには及びません。 
対策

正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

公表日 2025年3月14日0:00
登録日 2026年1月19日19:38
最終更新日 2026年1月19日19:38
CVSS3.0 : 重要
スコア 7.5
ベクター CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
影響を受けるシステム
ヒューレット・パッカード
1Y7D4A FIRMWARE 2025-03-24 未満
2A129A FIRMWARE 2025-03-24 未満
2A130A FIRMWARE 2025-03-24 未満
2A130E FIRMWARE 2025-03-24 未満
2U589A FIRMWARE 2025-03-24 未満
2U589E FIRMWARE 2025-03-24 未満
2U589F FIRMWARE 2025-03-24 未満
6GW71A FIRMWARE 2025-03-24 未満
6GW99A FIRMWARE 2025-03-24 未満
6GW99E FIRMWARE 2025-03-24 未満
6GX00A FIRMWARE 2025-03-24 未満
6GX00E FIRMWARE 2025-03-24 未満
6GX01A FIRMWARE 2025-03-24 未満
6GX02E FIRMWARE 2025-03-24 未満
6GX03A FIRMWARE 2025-03-24 未満
6GX04A FIRMWARE 2025-03-24 未満
6GX05A FIRMWARE 2025-03-24 未満
6GX05E FIRMWARE 2025-03-24 未満
6GX06A FIRMWARE 2025-03-24 未満
6GX09A FIRMWARE 2025-03-24 未満
6GX09E FIRMWARE 2025-03-24 未満
6HU08A FIRMWARE 2025-03-24 未満
7MD69A FIRMWARE 2025-03-24 未満
7MD70A FIRMWARE 2025-03-24 未満
7MD70E FIRMWARE 2025-03-24 未満
7MD70F FIRMWARE 2025-03-24 未満
7MD71A FIRMWARE 2025-03-24 未満
7MD72A FIRMWARE 2025-03-24 未満
7MD72E FIRMWARE 2025-03-24 未満
7MD73A FIRMWARE 2025-03-24 未満
7MD74A FIRMWARE 2025-03-24 未満
7MD74E FIRMWARE 2025-03-24 未満
7MD75A FIRMWARE 2025-03-24 未満
7MD76A FIRMWARE 2025-03-24 未満
7MD76E FIRMWARE 2025-03-24 未満
9YF88A FIRMWARE 2025-03-24 未満
9YF89A FIRMWARE 2025-03-24 未満
9YF90A FIRMWARE 2025-03-24 未満
9YF91A FIRMWARE 2025-03-24 未満
9YF91E FIRMWARE 2025-03-24 未満
9YF92A FIRMWARE 2025-03-24 未満
9YF94A FIRMWARE 2025-03-24 未満
9YF95A FIRMWARE 2025-03-24 未満
9YF96A FIRMWARE 2025-03-24 未満
9YF97A FIRMWARE 2025-03-24 未満
9YF98A FIRMWARE 2025-03-24 未満
9YG02A FIRMWARE 2025-03-24 未満
9YG02E FIRMWARE 2025-03-24 未満
9YG05A FIRMWARE 2025-03-24 未満
9YG05E FIRMWARE 2025-03-24 未満
9YG08A FIRMWARE 2025-03-24 未満
9YG09A FIRMWARE 2025-03-24 未満
9YG10A FIRMWARE 2025-03-24 未満
9YG11A FIRMWARE 2025-03-24 未満
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
変更履歴
No 変更内容 変更日
1 [2026年01月19日]
  掲載
2026年1月19日19:38

NVD脆弱性情報
CVE-2025-2268
概要

The HP LaserJet MFP M232-M237 Printer Series may be vulnerable to a denial of service attack when a specially crafted request message is sent via Internet Printing Protocol (IPP).

公表日 2025年3月14日23:15
登録日 2025年3月15日4:00
最終更新日 2025年3月14日23:15
関連情報、対策とツール
共通脆弱性一覧