{"id":308281,"date":"2025-02-06T02:06:01","date_gmt":"2025-02-06T01:06:01","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=308281"},"modified":"2025-02-06T02:13:07","modified_gmt":"2025-02-06T01:13:07","slug":"hp-universal-print-driver-series-pcl-6-potentielle-schwachstelle","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2025\/02\/06\/hp-universal-print-driver-series-pcl-6-potentielle-schwachstelle\/","title":{"rendered":"HP Universal Print Driver Series (PCL 6): Potentielle Schwachstelle"},"content":{"rendered":"<p><img decoding=\"async\" style=\"margin: 0px 10px 0px 0px; display: inline; float: left;\" title=\"Windows\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Windows-klein.jpg\" alt=\"Windows\" width=\"200\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2025\/02\/06\/hp-universal-print-driver-series-pcl-6-vulnerabilities\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]In den HP Universal Print-Druckertreibern (PCL 6 und PostScript) f\u00fcr Windows gibt es in \u00e4lteren Versionen potentielle Schwachstellen. Hintergrund ist, dass diese Druckertreiber die Bibliotheken libjpeg, libpng, OpenSSL und zlib verwenden und diese (teils uralte) Schwachstellen aufweisen. HP hat zum 29. Januar 2025 einen Sicherheitshinweis und ein Treiberupdate dazu herausgegeben.<\/p>\n<p><!--more--><\/p>\n<h2>Ein Leserhinweis<\/h2>\n<p>Ein Blog-Leser hat sich bei mir gemeldet und fragte, ob mir was zu einer Schwachstelle im \"HP Universal Print Driver PCL6\" bekannt sei. Er bezog sich auf eine Sicherheitsmeldung von HP von Ende Januar 2025. Er meinte, dass er noch auf der Suche sei, welches Risiko der Einsatz einer \u00e4lteren Treiberversion habe und welche Probleme bei der Aktualisierung auftreten k\u00f6nnen.<\/p>\n<h2>Der HP Sicherheitshinweis<\/h2>\n<p>Druckerhersteller HP hat zum 29.01.2025 die Sicherheitswarnung <a href=\"https:\/\/support.hp.com\/us-en\/document\/ish_11892982-11893015-16\/hpsbpi03995\" target=\"_blank\" rel=\"noopener\">HP Universal Print Driver Series (PCL 6 and PostScript) &#8211; Potential Security Vulnerabilities<\/a> ver\u00f6ffentlicht. Der Universal Print Driver kann unter Windows verwendet werden, um verschiedene HP-Drucker anzusteuern. Im HP Universal Print Driver Series (PCL 6 und PostScript) wurden potentielle Schwachstellen in diversen Bibliotheken bekannt.<\/p>\n<ul>\n<li><a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2017-12652\" target=\"_blank\" rel=\"noopener\">CVE-2017-12652<\/a> (CVSS 3-Score 9.8, Critical) in libpng, Arbitrary Code Execution<\/li>\n<li><a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2022-2068\" target=\"_blank\" rel=\"noopener\">CVE-2022-2068<\/a> (CVSS 3-Score 9.8, Critical) in OpenSSL, Arbitrary Code Execution<\/li>\n<li><a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-45853\" target=\"_blank\" rel=\"noopener\">CVE-2023-45853<\/a> (CVSS 3-Score 9.8, Critical) in zlib, Information Disclosure<\/li>\n<li><a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2020-14152\" target=\"_blank\" rel=\"noopener\">CVE-2020-14152<\/a> (CVSS 3-Score7.1, High) in libjpeg, Denial of Service<\/li>\n<\/ul>\n<p>Gem\u00e4\u00df den CVE-Werten sind diese Schwachstellen schon recht alt und reichen bis 2017 zur\u00fcck. Betroffen sind alle HP Universal Printing Driver Series-Treiber (PCL 6 und PostScript) vor 7.3.0.25919. HP hat einen aktualisierten HP Universal Printing Driver Series-Treiber Version 7.3.0.25919 ver\u00f6ffentlicht, um die Schwachstellen zu schlie\u00dfen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]In den HP Universal Print-Druckertreibern (PCL 6 und PostScript) f\u00fcr Windows gibt es in \u00e4lteren Versionen potentielle Schwachstellen. Hintergrund ist, dass diese Druckertreiber die Bibliotheken libjpeg, libpng, OpenSSL und zlib verwenden und diese (teils uralte) Schwachstellen aufweisen. HP hat zum &hellip; <a href=\"https:\/\/borncity.com\/blog\/2025\/02\/06\/hp-universal-print-driver-series-pcl-6-potentielle-schwachstelle\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[731,426,7459,301],"tags":[1032,4328,115,3288],"class_list":["post-308281","post","type-post","status-publish","format-standard","hentry","category-gerate","category-sicherheit","category-software","category-windows","tag-hp","tag-sicherheit","tag-treiber","tag-windows-en"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/308281","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=308281"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/308281\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=308281"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=308281"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=308281"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}