CVE-2022-24293 – HP LaserJet Pro MFP M283fdw eContactRestore Stack-based Buffer Overflow Remote Code Execution Vulnerability
https://notcve.org/view.php?id=CVE-2022-24293
Certain HP Print devices may be vulnerable to potential information disclosure, denial of service, or remote code execution. Algunos dispositivos de impresión de HP pueden ser vulnerables a una divulgación potencial de información, una denegación de servicio o a una ejecución de código remota This vulnerability allows remote attackers to execute arbitrary code on affected installations of HP LaserJet Pro MFP M283fdw printers. Although authentication is required to exploit this vulnerability, the existing authentication mechanism can be bypassed. The specific flaw exists within the address book feature. The issue results from the lack of proper validation of the length of user-supplied data prior to copying it to a fixed-length stack-based buffer. An attacker can leverage this vulnerability to execute code in the context of root. • https://support.hp.com/us-en/document/ish_5950417-5950443-16 •
CVE-2022-23933
https://notcve.org/view.php?id=CVE-2022-23933
Potential vulnerabilities have been identified in the system BIOS of certain HP PC products which may allow Escalation of Privilege, Arbitrary Code Execution, Unauthorized Code Execution, Denial of Service, and Information Disclosure. Se han identificado posibles vulnerabilidades en la BIOS del sistema de determinados productos de PC de HP que pueden permitir una Escalada de privilegios, una Ejecución de Código Arbitraria, una Ejecución de Código no Autorizada, una Denegación de Servicio y una Divulgación de Información • https://support.hp.com/us-en/document/ish_5817864-5817896-16 •
CVE-2022-23932
https://notcve.org/view.php?id=CVE-2022-23932
Potential vulnerabilities have been identified in the system BIOS of certain HP PC products which may allow Escalation of Privilege, Arbitrary Code Execution, Unauthorized Code Execution, Denial of Service, and Information Disclosure. Se han identificado posibles vulnerabilidades en la BIOS del sistema de determinados productos de PC de HP que pueden permitir una Escalada de privilegios, una Ejecución de Código Arbitraria, una Ejecución de Código no Autorizada, una Denegación de Servicio y una Divulgación de Información • https://support.hp.com/us-en/document/ish_5817864-5817896-16 •
CVE-2022-23928
https://notcve.org/view.php?id=CVE-2022-23928
Potential vulnerabilities have been identified in the system BIOS of certain HP PC products which may allow Escalation of Privilege, Arbitrary Code Execution, Unauthorized Code Execution, Denial of Service, and Information Disclosure. Se han identificado posibles vulnerabilidades en la BIOS del sistema de determinados productos de PC de HP que pueden permitir una Escalada de privilegios, una Ejecución de Código Arbitraria, una Ejecución de Código no Autorizada, una Denegación de Servicio y una Divulgación de Información • https://support.hp.com/us-en/document/ish_5817864-5817896-16 •
CVE-2022-23929
https://notcve.org/view.php?id=CVE-2022-23929
Potential vulnerabilities have been identified in the system BIOS of certain HP PC products which may allow Escalation of Privilege, Arbitrary Code Execution, Unauthorized Code Execution, Denial of Service, and Information Disclosure. Se han identificado posibles vulnerabilidades en la BIOS del sistema de determinados productos de PC de HP que pueden permitir una Escalada de privilegios, una Ejecución de Código Arbitraria, una Ejecución de Código no Autorizada, una Denegación de Servicio y una Divulgación de Información • https://support.hp.com/us-en/document/ish_5817864-5817896-16 •