Betroffen sind bestimmte HP-DeskJet-Multifunktionsdrucker, die Geräteschnittstellen (APIs) nach außen offenlegen. Diese Schnittstellen prüfen nicht ausreichend, ob der Zugreifende überhaupt berechtigt ist. Dadurch kann ein Angreifer ohne jede Anmeldung über das Netzwerk Anfragen an das Gerät stellen und sensible Informationen auslesen. Es handelt sich also um eine Schwachstelle vom Typ Informationsoffenlegung: Der Angreifer verändert nichts am Gerät, gelangt aber an Daten, die eigentlich geschützt sein sollten. Da Drucker in Büro- und Heimnetzen häufig dauerhaft erreichbar sind und als vermeintlich unkritische Geräte selten überwacht werden, eignen sich die so gewonnenen Informationen als Ausgangspunkt für weitere Angriffe auf das umgebende Netzwerk.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Wochenrückblick: ShareFile-Warnung und lange Liste neuer Schwachstellen 13.07.2026
- Artikel CERT/CC warnt vor ungepatchter Backdoor in Tenda-Firmware 09.07.2026