【活用ガイド】

JVNDB-2024-030108

ヒューレット・パッカードの1Y7D4A FIRMWARE等の複数製品における予期しないデータ型の処理に関する脆弱性

概要

特定のHP LaserJetプリンターでは、ユーザーが生のJPEGファイルをプリンターに送信すると、サービス拒否が発生する可能性があります。プリンターは「JPEG Unsupported」というメッセージを表示し、このメッセージが消えないことがあり、それによってキューにある印刷ジョブがブロックされることがあります。
CVSS による深刻度 (CVSS とは?)

CVSS v3 による深刻度
基本値: 5.3 (警告) [NVD値]
  • 攻撃元区分: ネットワーク
  • 攻撃条件の複雑さ: 低
  • 攻撃に必要な特権レベル: 不要
  • 利用者の関与: 不要
  • 影響の想定範囲: 変更なし
  • 機密性への影響(C): なし
  • 完全性への影響(I): なし
  • 可用性への影響(A): 低
影響を受けるシステム


ヒューレット・パッカード
  • 1Y7D4A FIRMWARE 2024-08-13 未満
  • 2A129A FIRMWARE 2024-08-13 未満
  • 2A130A FIRMWARE 2024-08-13 未満
  • 2A130E FIRMWARE 2024-08-13 未満
  • 2R3E1A FIRMWARE 2024-08-13 未満
  • 2R3E2A FIRMWARE 2024-08-13 未満
  • 2R3E3A FIRMWARE 2024-08-13 未満
  • 2R3E7A FIRMWARE 2024-08-13 未満
  • 2R3E8A FIRMWARE 2024-08-13 未満
  • 2R3F0A FIRMWARE 2024-08-13 未満
  • 2R7F3A FIRMWARE 2024-08-13 未満
  • 2R7F4A FIRMWARE 2024-08-13 未満
  • 2R7F5A FIRMWARE 2024-08-13 未満
  • 2U581A FIRMWARE 2024-08-13 未満
  • 2U582A FIRMWARE 2024-08-13 未満
  • 2U582E FIRMWARE 2024-08-13 未満
  • 2U584A FIRMWARE 2024-08-13 未満
  • 2U584E FIRMWARE 2024-08-13 未満
  • 2U586A FIRMWARE 2024-08-13 未満
  • 2U587A FIRMWARE 2024-08-13 未満
  • 2U587E FIRMWARE 2024-08-13 未満
  • 2U589A FIRMWARE 2024-08-13 未満
  • 2U589E FIRMWARE 2024-08-13 未満
  • 2U589F FIRMWARE 2024-08-13 未満
  • 381L0A FIRMWARE 2024-08-13 未満
  • 381U0A FIRMWARE 2024-08-13 未満
  • 381U1A FIRMWARE 2024-08-13 未満
  • 381U2A FIRMWARE 2024-08-13 未満
  • 381U3A FIRMWARE 2024-08-13 未満
  • 381U4A FIRMWARE 2024-08-13 未満
  • 381U5A FIRMWARE 2024-08-13 未満
  • 381U6A FIRMWARE 2024-08-13 未満
  • 381U7A FIRMWARE 2024-08-13 未満
  • 381U8A FIRMWARE 2024-08-13 未満
  • 381U9A FIRMWARE 2024-08-13 未満
  • 381V0A FIRMWARE 2024-08-13 未満
  • 381V1A FIRMWARE 2024-08-13 未満
  • 381V4A FIRMWARE 2024-08-13 未満
  • 381V5A FIRMWARE 2024-08-13 未満
  • 381V6A FIRMWARE 2024-08-13 未満
  • 6GW61A FIRMWARE 2024-08-13 未満
  • 6GW62A FIRMWARE 2024-08-13 未満
  • 6GW62E FIRMWARE 2024-08-13 未満
  • 6GW62ER FIRMWARE 2024-08-13 未満
  • 6GW63A FIRMWARE 2024-08-13 未満
  • 6GW71A FIRMWARE 2024-08-13 未満
  • 6GW99A FIRMWARE 2024-08-13 未満
  • 6GW99E FIRMWARE 2024-08-13 未満
  • 6GX00A FIRMWARE 2024-08-13 未満
  • 6GX00E FIRMWARE 2024-08-13 未満
  • 6GX01A FIRMWARE 2024-08-13 未満
  • 6GX02E FIRMWARE 2024-08-13 未満
  • 6GX03A FIRMWARE 2024-08-13 未満
  • 6GX04A FIRMWARE 2024-08-13 未満
  • 6GX05A FIRMWARE 2024-08-13 未満
  • 6GX05E FIRMWARE 2024-08-13 未満
  • 6GX06A FIRMWARE 2024-08-13 未満
  • 6GX09A FIRMWARE 2024-08-13 未満
  • 6GX09E FIRMWARE 2024-08-13 未満
  • 7MD65A FIRMWARE 2024-08-13 未満
  • 7MD66A FIRMWARE 2024-08-13 未満
  • 7MD66E FIRMWARE 2024-08-13 未満
  • 7MD67A FIRMWARE 2024-08-13 未満
  • 7MD68A FIRMWARE 2024-08-13 未満
  • 7MD68E FIRMWARE 2024-08-13 未満
  • 7MD69A FIRMWARE 2024-08-13 未満
  • 7MD70A FIRMWARE 2024-08-13 未満
  • 7MD70E FIRMWARE 2024-08-13 未満
  • 7MD70F FIRMWARE 2024-08-13 未満
  • 7MD71A FIRMWARE 2024-08-13 未満
  • 7MD72A FIRMWARE 2024-08-13 未満
  • 7MD72E FIRMWARE 2024-08-13 未満
  • 7MD73A FIRMWARE 2024-08-13 未満
  • 7MD74A FIRMWARE 2024-08-13 未満
  • 7MD74E FIRMWARE 2024-08-13 未満
  • 7MD75A FIRMWARE 2024-08-13 未満
  • 7MD76A FIRMWARE 2024-08-13 未満
  • 7MD76E FIRMWARE 2024-08-13 未満
  • 9YF80A FIRMWARE 2024-08-13 未満
  • 9YF82A FIRMWARE 2024-08-13 未満
  • 9YF83A FIRMWARE 2024-08-13 未満
  • 9YF84A FIRMWARE 2024-08-13 未満
  • 9YF85A FIRMWARE 2024-08-13 未満
  • 9YF88A FIRMWARE 2024-08-13 未満
  • 9YF89A FIRMWARE 2024-08-13 未満
  • 9YF90A FIRMWARE 2024-08-13 未満
  • 9YF91A FIRMWARE 2024-08-13 未満
  • 9YF91E FIRMWARE 2024-08-13 未満
  • 9YF92A FIRMWARE 2024-08-13 未満
  • 9YF94A FIRMWARE 2024-08-13 未満
  • 9YF95A FIRMWARE 2024-08-13 未満
  • 9YF96A FIRMWARE 2024-08-13 未満
  • 9YF97A FIRMWARE 2024-08-13 未満
  • 9YF98A FIRMWARE 2024-08-13 未満
  • 9YG02A FIRMWARE 2024-08-13 未満
  • 9YG02E FIRMWARE 2024-08-13 未満
  • 9YG05A FIRMWARE 2024-08-13 未満
  • 9YG05E FIRMWARE 2024-08-13 未満
  • 9YG08A FIRMWARE 2024-08-13 未満
  • 9YG09A FIRMWARE 2024-08-13 未満
  • 9YG10A FIRMWARE 2024-08-13 未満
  • 9YG11A FIRMWARE 2024-08-13 未満

本脆弱性の影響を受ける製品の詳細については、ベンダ情報および参考情報をご確認ください。
想定される影響

当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。
また、当該ソフトウェアが扱う情報について、書き換えは発生しません。
さらに、当該ソフトウェアの一部が停止する可能性があります。
そして、この脆弱性を悪用した攻撃の影響は、他のソフトウェアには及びません。
対策

正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。
ベンダ情報

ヒューレット・パッカード
CWEによる脆弱性タイプ一覧  CWEとは?

  1. 予期しないデータ型の不適切な処理(CWE-241) [その他]
共通脆弱性識別子(CVE)  CVEとは?

  1. CVE-2024-9423
参考情報

  1. National Vulnerability Database (NVD) : CVE-2024-9423
更新履歴

  • [2026年02月26日]
      掲載