Локальное несанкционированное повышение привилегий
hp-support-head-portlet

- ${title}
Загрузка...
Служба поддержки клиентов HP - База знаний
hp-contact-secondary-navigation-portlet

- ${title}
Загрузка...
hp-share-print-widget-portlet

- ${title}
Загрузка...
hp-concentra-wrapper-portlet

- ${title}
Загрузка...
ИНФОРМАЦИОННАЯ ПОДДЕРЖКА- SECURITY BULLETIN
Номер документа: c06982509
Версия: 1
HPSBPI03708 ред. 1 - HP Print and Scan Doctor - Локальное несанкционированное повышение привилегий
Внимание: Информация, содержащаяся в этом бюллетене безопасности, должна быть применена как можно скорее.
Дата выпуска : 11-Dec-2020
Последнее обновление : 11-Dec-2020
Приложение HP Print and Scan Doctor потенциально может быть уязвимым для локального несанкционированного повышения привилегий.
CVE-2020-6931, PSR-2020-0226
См. раздел "РЕШЕНИЕ" ниже, чтобы ознакомиться со списком устройств HP, потенциально подверженных этой уязвимости.
Для получения версии этого бюллетеня безопасности c PGP-подписью напишите по адресу hp-security-alert@hp.com
Базовые показатели CVSS 3.0
Обозначение
|
Базовый вектор
|
Базовая оценка
|
CVE-2020-6931
|
CVSS: AV:L/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H
|
8.2
|
Сведения о CVSS задокументированы в "Уведомлении для клиента HP": HPSN2008002.
Компания HP предоставила обновленное программное обеспечение, приведенное в таблице ниже.
Чтобы получить обновленное программное обеспечение, выполните следующие действия:
-
Откройте HP Print and Scan Doctor
.
-
Откройте HPPSdr.exe для запуска установщика.
-
Следуйте инструкциям на экране для установке самой актуальной версии.
Название устройства
|
Версия программного обеспечения
|
Программное обеспечение HP Print and Scan
|
Версия 5.51
|
Исправления безопасности от сторонних производителей: Исправления безопасности от сторонних производителей, устанавливаемые на системы, в которых используются программные продукты HP, должны применяться в соответствии с политикой управления исправлениями, принятой у клиента.
Поддержка: По вопросам о реализации рекомендаций, приведенных в этом бюллетене безопасности, посетите сайт
https://www.hp.com/go/contacthp, где приведены возможные варианты поддержки HP.
Отчет: Чтобы сообщить о потенциальной уязвимости в любых продуктах, поддерживаемых HP, отправьте сообщение электронной почты по адресу:
hp-security-alert@hp.com.
Подписка: Чтобы активировать подписку на получение будущих бюллетеней безопасности HP по электронной почте, зайдите на веб-страницу
https://www.hp.com/go/alerts.
Архив бюллетеней безопасности: Чтобы просмотреть выпущенные бюллетени безопасности, выполните на
Сайте технической поддержки HP поиск по словам "бюллетень безопасности".
Категория программных продуктов: Категория программных продуктов указывается в заголовке в виде двух букв после обозначения HPSB.
PI
|
Печать и формирование изображений HP
|
HF
|
Оборудование и микропрограммы HP
|
GN
|
Общее программное обеспечение HP
|
Настоятельно рекомендуется всю относящуюся к вопросам безопасности информацию, передаваемую в HP, шифровать с использованием PGP, в особенности сведения об уязвимостях.
Чтобы получить ключ предупреждения безопасности PGP, отправьте по электронной почте следующее сообщение:
Кому:
hp-security-alert@hp.com
Тема: get key
Управление системами и процедуры безопасности должны часто проверяться для поддержания целостности системы. HP постоянно проверяет и совершенствует функции обеспечения безопасности программных продуктов, чтобы предоставлять клиентам современные безопасные решения.
"HP широко распространяет этот бюллетень по безопасности, чтобы привлечь внимание пользователей уязвимых продуктов к важной информации о безопасности, содержащейся в этом бюллетене. Компания HP рекомендует всем пользователям определить применимость этой информации для их конкретных ситуаций и принять соответствующие меры. HP не гарантирует, что эта информация обязательно является точной или полной для всех пользовательских ситуаций, и, следовательно, не будет нести ответственность за любой ущерб, возникший в результате использования пользователем или игнорирования информации, представленной в этом бюллетене. В пределах, допускаемых законом, HP отказывается от всех гарантий, явных или подразумеваемых, включая гарантии товарной пригодности и пригодности для конкретной цели, права собственности и отсутствия нарушений."
История изменений :
Версия 1: 10 декабря 2020 – исходный выпуск.
© Copyright 2022 HP Development Company, L.P.
HP Inc. не несет ответственность за технические или редакторские ошибки или упущения, содержащиеся в данном документе. Предоставленная информация предоставляется «как есть» без каких-либо гарантий. В пределах, допускаемых законом, ни HP, ни ее аффилированные лица, субподрядчики или поставщики не будут нести ответственность за случайные, специальные или косвенные убытки, включая стоимость простоя; упущенную прибыль; убытки, связанные с приобретением товаров или услуг-заменителей; убытки за потерю данных или восстановление программного обеспечения. Информация в этом документе может быть изменена без предварительного уведомления. Компания HP Inc. и названия продуктов HP, упомянутые в данном документе, являются товарными знаками HP Inc. в США и других странах. Названия других продуктов и компаний, упомянутые здесь, могут являться товарными знаками соответствующих владельцев.
Дополнительные способы связи со службой поддержки
hp-feedback-input-portlet

- ${title}
Загрузка...
hp-feedback-banner-portlet

- ${title}
Загрузка...
hp-country-locator-portlet

- ${title}
Загрузка...
Страна/регион:

hp-detect-load-my-device-portlet

- ${title}
Загрузка...
hp-hero-support-search

- ${title}
Загрузка...