当前位置:首页  安全态势  风险预警

【漏洞预警】网络安全风险预警 2026第十五期 (2026.10.9)

时间:2026-10-09来源:网络安全专题网点击:429

2026年第15期


【预警类型】风险提示

【预警内容】关于惠普HPLIP远程代码执行漏洞的预警提示

一、漏洞详情

HP发布HPLIP高危漏洞预警,CVE-2026-91098为堆缓冲区溢出,可致远程代码执行、权限提升及拒绝服务。影响HP Print and Scan Doctor等组件,攻击者可能通过构造恶意输入触发软件内存溢出,利用堆缓冲区溢出漏洞实现代码执行或权限提升,具体途径包括:通过打印机/扫描仪相关网络服务注入恶意数据、利用本地权限未受限的用户账户执行恶意负载。建议尽快安装官方补丁或卸载软件。

建议受影响用户做好资产自查以及预防工作,以免遭受黑客攻击。


二、影响范围

惠普Linux成像与打印软件HPLIP < 3.26.6


三、修复建议

官方已发布安全补丁,请及时更新至安全版本:

参考链接:https://support.hp.com/us-en/document/ish_15646959-15646984-16/hpsbpi04151




分享: