HP JetDirect打印服务程序RERT命令远程拒绝服务漏洞

漏洞信息详情

HP JetDirect打印服务程序RERT命令远程拒绝服务漏洞

漏洞简介

HP JetDirect打印机是惠普公司开发的集成网络功能的打印机。
HP JetDirect打印机的FTP服务器程序在处理畸形请求时存在漏洞,远程攻击者可能利用此漏洞导致打印机拒绝服务。
HP JetDirect打印机的打印服务程序允许用户将打印机和其他设备直接连接到网络。如果用户能够通过FTP主动连接到打印机并发送了带有超长路径名(271到277字符)的RERT命令的话,就可以导致FTP服务程序拒绝服务。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://h20000.www2.hp.com/bizsupport/TechSupport/Product.jsp?prodTypeId=18972&prodCatId=236254&locale=en_US&taskId=135

参考网址

来源: BID
名称: 23168
链接:http://www.securityfocus.com/bid/23168

来源: FULLDISC
名称: 20070327 Remote DOS HP JetDirect Print Servers
链接:http://marc.info/?l=full-disclosure&m=117502315312302&w=2

来源: XF
名称: hp-jetdirect-rert-dos(33273)
链接:http://xforce.iss.net/xforce/xfdb/33273

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享