CVE-2007-0161
概要

The PML Driver HPZ12 (HPZipm12.exe) in the HP all-in-one drivers, as used by multiple HP products, uses insecure SERVICE_CHANGE_CONFIG DACL permissions, which allows local users to gain privileges and execute arbitrary programs, as demonstrated by modifying the binpath argument, a related issue to CVE-2006-0023.

公表日 2007年1月10日9:28
登録日 2021年1月29日14:04
最終更新日 2018年10月17日1:31
CVSS2.0 : MEDIUM
スコア 4.1
ベクター AV:L/AC:M/Au:S/C:P/I:P/A:P
攻撃元区分(AV) ローカル
攻撃条件の複雑さ(AC)
攻撃前の認証要否(Au) 単一
機密性への影響(C)
完全性への影響(I)
可用性への影響(A)
全ての特権を取得 いいえ
ユーザー権限を取得 はい
その他の権限を取得 いいえ
ユーザー操作が必要 いいえ
影響を受けるソフトウェアの構成
構成1 以上 以下 より上 未満
cpe:2.3:a:hp:pml_driver_hpz12:*:*:*:*:*:*:*:*
構成2 以上 以下 より上 未満
cpe:2.3:h:hp:color_laserjet_4650:*:*:*:*:*:*:*:*
cpe:2.3:h:hp:officejet_4100:*:*:*:*:*:*:*:*
cpe:2.3:h:hp:officejet_5100:*:*:*:*:*:*:*:*
cpe:2.3:h:hp:officejet_5500:*:*:*:*:*:*:*:*
cpe:2.3:h:hp:officejet_6100:*:*:*:*:*:*:*:*
cpe:2.3:h:hp:officejet_7100:*:*:*:*:*:*:*:*
cpe:2.3:h:hp:officejet_d:*:*:*:*:*:*:*:*
cpe:2.3:h:hp:officejet_g:*:*:*:*:*:*:*:*
cpe:2.3:h:hp:officejet_k:*:*:*:*:*:*:*:*
cpe:2.3:h:hp:psc_1100:*:*:*:*:*:*:*:*
cpe:2.3:h:hp:psc_1200:*:*:*:*:*:*:*:*
cpe:2.3:h:hp:psc_1210_all-in-one:*:*:*:*:*:*:*:*
cpe:2.3:h:hp:psc_1300:*:*:*:*:*:*:*:*
cpe:2.3:h:hp:psc_2100:*:*:*:*:*:*:*:*
cpe:2.3:h:hp:psc_2200:*:*:*:*:*:*:*:*
cpe:2.3:h:hp:psc_2400_photosmart_all-in-one:*:*:*:*:*:*:*:*
cpe:2.3:h:hp:psc_2500_photosmart_all-in-one:*:*:*:*:*:*:*:*
cpe:2.3:h:hp:psc_2510_photosmart:*:*:*:*:*:*:*:*
cpe:2.3:h:hp:psc_700:*:*:*:*:*:*:*:*
cpe:2.3:h:hp:psc_900:*:*:*:*:*:*:*:*
関連情報、対策とツール
共通脆弱性一覧

JVN脆弱性情報
複数の HP 製品で使用される HP all-in-one ドライバにおける任意のプログラムを実行される脆弱性
タイトル 複数の HP 製品で使用される HP all-in-one ドライバにおける任意のプログラムを実行される脆弱性
概要

複数の HP 製品で使用される HP all-in-one ドライバの PML Driver HPZ12 (HPZipm12.exe) は、安全でない SERVICE_CHANGE_CONFIG DACL パーミッションを使用するため、権限を取得される、および任意のプログラムを実行される脆弱性が存在します。 本問題は、CVE-2006-0023 に関連する可能性があります。

想定される影響 ローカルユーザにより、権限を取得される、および任意のプログラムを実行される可能性があります。
対策

ベンダ情報および参考情報を参照して適切な対策を実施してください。

公表日 2007年1月9日0:00
登録日 2012年9月25日15:36
最終更新日 2012年9月25日15:36
影響を受けるシステム
ヒューレット・パッカード
color laserjet 4650 
officejet 4100 
officejet 5100 
officejet 5500 
officejet 6100 
officejet 7100 
officejet d 
officejet g 
officejet k 
pml driver hpz12 
psc 1100 
psc 1200 
psc 1210 all-in-one 
psc 1300 
psc 2100 
psc 2200 
psc 2400 photosmart all-in-one 
psc 2500 photosmart all-in-one 
psc 2510 photosmart 
psc 700 
psc 900 
CVE (情報セキュリティ 共通脆弱性識別子)
ベンダー情報
変更履歴
No 変更内容 変更日
0 [2012年09月25日]
  掲載
2018年2月17日10:37