ГрамотаИБ ГрамотаИБ

BDU:2025-02825

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,3) Средний уровень опасности (оценка CVSS 4.0 составляет 6,9) CVSS 5.300000190734863 · AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L

Уязвимость реализации протокола Internet Printing Protocol (IPP) микропрограммного обеспечения многофункциональных устройств HP LaserJet MFP, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2025-2268

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость реализации протокола Internet Printing Protocol (IPP) микропрограммного обеспечения многофункциональных устройств HP LaserJet MFP связана с неправильной обработкой непредвиденного типа данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании путем отправки специально созданных запросов

Способ устранения

Использование рекомендаций: https://support.hp.com/us-en/document/ish_12114154-12114176-16/hpsbpi04013

Сведения записи

Дата публикации: 17.03.2025
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
HP Inc.HP LaserJet MFP M232до 20250209Не указана
HP Inc.HP LaserJet MFP M232eдо 20250209Не указана
HP Inc.HP LaserJet MFP M233до 20250209Не указана
HP Inc.HP LaserJet MFP M233eдо 20250209Не указана
HP Inc.HP LaserJet MFP M234до 20250209Не указана
HP Inc.HP LaserJet MFP M234eдо 20250209Не указана
HP Inc.HP LaserJet MFP M235до 20250209Не указана
HP Inc.HP LaserJet MFP M235eдо 20250209Не указана
HP Inc.HP LaserJet MFP M236до 20250209Не указана
HP Inc.HP LaserJet MFP M236eдо 20250209Не указана
HP Inc.HP LaserJet MFP M237до 20250209Не указана
HP Inc.HP LaserJet MFP M237eдо 20250209Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.