漏洞信息详情
HP JetDirect打印服务程序RERT命令远程拒绝服务漏洞
- CNNVD编号:CNNVD-200703-677
- 危害等级: 高危
- CVE编号:
CVE-2007-1772
- 漏洞类型:
其他
- 发布时间:
2007-01-18
- 威胁类型:
远程
- 更新时间:
2007-03-31
- 厂 商:
hp - 漏洞来源:
Handrix※ handrix@m… -
漏洞简介
HP JetDirect打印机是惠普公司开发的集成网络功能的打印机。
HP JetDirect打印机的FTP服务器程序在处理畸形请求时存在漏洞,远程攻击者可能利用此漏洞导致打印机拒绝服务。
HP JetDirect打印机的打印服务程序允许用户将打印机和其他设备直接连接到网络。如果用户能够通过FTP主动连接到打印机并发送了带有超长路径名(271到277字符)的RERT命令的话,就可以导致FTP服务程序拒绝服务。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://h20000.www2.hp.com/bizsupport/TechSupport/Product.jsp?prodTypeId=18972&prodCatId=236254&locale=en_US&taskId=135
参考网址
来源: BID
名称: 23168
链接:http://www.securityfocus.com/bid/23168
来源: FULLDISC
名称: 20070327 Remote DOS HP JetDirect Print Servers
链接:http://marc.info/?l=full-disclosure&m=117502315312302&w=2
来源: XF
名称: hp-jetdirect-rert-dos(33273)
链接:http://xforce.iss.net/xforce/xfdb/33273
受影响实体
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END