
2026年第15期
【预警类型】风险提示
【预警内容】关于惠普HPLIP远程代码执行漏洞的预警提示
HP发布HPLIP高危漏洞预警,CVE-2026-91098为堆缓冲区溢出,可致远程代码执行、权限提升及拒绝服务。影响HP Print and Scan Doctor等组件,攻击者可能通过构造恶意输入触发软件内存溢出,利用堆缓冲区溢出漏洞实现代码执行或权限提升,具体途径包括:通过打印机/扫描仪相关网络服务注入恶意数据、利用本地权限未受限的用户账户执行恶意负载。建议尽快安装官方补丁或卸载软件。
建议受影响用户做好资产自查以及预防工作,以免遭受黑客攻击。
二、影响范围
惠普Linux成像与打印软件HPLIP < 3.26.6
三、修复建议
官方已发布安全补丁,请及时更新至安全版本:
参考链接:https://support.hp.com/us-en/document/ish_15646959-15646984-16/hpsbpi04151