Imprimantes HP : failles de sécurité et mises à jour nécessaires

Impression HP : vulnérabilités à corriger
Les imprimantes HP font face à des vulnérabilités majeures pouvant être exploitées pour exécuter du code à distance et accéder à des privilèges plus élevés. Quels modèles sont concernés et comment se prémunir de ces attaques ? Nous faisons le point sur la situation.
Failles de sécurité affectant les imprimantes HP
Les imprimantes ne sont pas à l’abri des failles de sécurité, notamment celles liées au firmware. Trois vulnérabilités majeures ont été identifiées :
CVE-2025-26506 – Score CVSS v4 de 9.2 sur 10
CVE-2025-26508 – Score CVSS v4 de 8.3 sur 10
CVE-2025-26507 – Score CVSS v4 de 6.3 sur 10
Ces failles sont dues au traitement des travaux d’impression en PostScript par les imprimantes HP, ouvrant ainsi la voie à des attaques exploitant ces vulnérabilités pour exécuter du code à distance et obtenir des privilèges non autorisés.
Modèles d’imprimantes HP concernés
Les gammes d’imprimantes HP suivantes sont affectées par ces vulnérabilités :
– HP Color LaserJet Pro 4201-4203 Printer Series
– HP Color LaserJet Pro MFP 4301-4303 Series
– HP Color LaserJet Enterprise M552, M553, MFP M577, M681, M682
– HP LaserJet Enterprise M507, MFP M527, MFP M528, M606, M607, M608, M609
– HP Color LaserJet Enterprise MFP X654dn, X677dn, X679dn
– HP PageWide Enterprise Color MFP 586, 785, 780, 765
– HP Managed Flow MFP E876, E877, E826, E725, E786
La liste complète des modèles vulnérables est disponible sur le site de HP.
Comment corriger ces vulnérabilités ?
HP a déjà publié des mises à jour de firmware pour les modèles concernés :
– Pour les modèles HP LasetJet Pro : version 6.17.5.34-202412122146 ou supérieure
– Pour les modèles HP Enterprise FS3 : dernière révision de la version FS 3.9.16
– Pour les modèles HP Enterprise FS4 : dernière révision de la version FS 4.12.0.3
– Pour les modèles HP Enterprise FS5 : dernière révision de la version FS 5.8.1.2
Les firmwares sont disponibles en téléchargement sur le site de HPE. Il est recommandé de maintenir à jour le firmware des imprimantes et de les isoler sur un sous-réseau dédié pour limiter les risques.
Source : www.it-connect.fr