CVE-2024-9419

Published Oct 30, 2024

Last updated 4 months ago

Overview

Description
Client / Server PCs with the HP Smart Universal Printing Driver installed are potentially vulnerable to Remote Code Execution and/or Elevation of Privilege. A client using the HP Smart Universal Printing Driver that sends a print job comprised of a malicious XPS file could potentially lead to Remote Code Execution and/or Elevation of Privilege on the PC.
Source
hp-security-alert@hp.com
NVD status
Awaiting Analysis

Risk scores

CVSS 3.1

Type
Secondary
Base score
7.8
Impact score
6
Exploitability score
1.1
Vector string
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H
Severity
HIGH

Weaknesses

hp-security-alert@hp.com
CWE-787

Social media

Hype score
Not currently trending
  1. 🔴هشدار امنیتی مهم! آسیب‌پذیری جدیدی با شناسه CVE-2024-9419 و شدت بالا (7.8) در پرینترهای HP کشف شده که به مهاجمان امکان اجرای کد مخرب و افزایش دسترسی تا سطح مدیر (Admin) را می‌دهد. این نقص وقتی فعال می‌شود که فایل‌های مخرب XPS برای چاپ ارسال شوند.

    @negahak

    25 Nov 2024

    39 Impressions

    0 Retweets

    2 Likes

    0 Bookmarks

    1 Reply

    0 Quotes

  2. یک آسیب‌پذیری با شناسه CVE-2024-9419 و شدت 7.8 (بالا) در رایانه هایی که در آن راه‌انداز چاپگر HP Smart Universal Printing Driver نصب بوده، شناسایی شده است. این نقص امنیتی زمانی رخ می‌دهد،که یک کامپیوتر با این راه‌انداز فایلی مخرب با پسوند XPS را برای چاپ دریافت کند.

    @cybernetic_cy

    16 Nov 2024

    23 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  3. CVE-2024-9419 Client / Server PCs with the HP Smart Universal Printing Driver installed are potentially vulnerable to Remote Code Execution and/or Elevation of Privilege. A client using the HP Smart Universal Prin... https://t.co/ZtejgsPdbZ

    @VulmonFeeds

    31 Oct 2024

    4 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  4. CVE-2024-9419 Client / Server PCs with the HP Smart Universal Printing Driver installed are potentially vulnerable to Remote Code Execution and/or Elevation of Privilege. A client us… https://t.co/xJOuNDiwhb

    @CVEnew

    30 Oct 2024

    309 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes