CVE-2024-2209
Last modified
CVE-2024-2209 is a medium-severity vulnerability rated 6.3/10 on the CVSS scale. A user with administrative privileges can create a compromised dll file of the same name as the original dll within the HP printer’s Firmware Update Utility (FUU) bundle and place it in the Microsoft Windows default downloads directory which can lead to potential arbitrary code execution.. EPSS estimates a 0.21% chance of exploitation in the next 30 days.
Description
A user with administrative privileges can create a compromised dll file of the same name as the original dll within the HP printer’s Firmware Update Utility (FUU) bundle and place it in the Microsoft Windows default downloads directory which can lead to potential arbitrary code execution.
Metrics
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:L
Weakness Enumeration
Affected Software
| Vendor | Product | Versions |
|---|---|---|
| Hp | 26k70b Firmware | < 2349b |
| Hp | 297x1a Firmware | < 2349b |
| Hp | 2a9q5a Firmware | < 2349b |
| Hp | 26k72a Firmware | < 2349b |
| Hp | 26k69a Firmware | < 2349b |
| Hp | 26k70a Firmware | < 2349b |
| Hp | 26k71a Firmware | < 2349b |
| Hp | 26k68a Firmware | < 2349b |
| Hp | 26k67a Firmware | < 2349b |
| Hp | 3xv19a Firmware | < 2349b |
| Hp | 7fr52a Firmware | < 2349b |
| Hp | 7fr57a Firmware | < 2349b |
| Hp | 7fr53a Firmware | < 2349b |
| Hp | 7fr58a Firmware | < 2349b |
| Hp | 7fr61a Firmware | < 2349b |
| Hp | 5ar83a Firmware | < 2349b |
| Hp | 5ar84a Firmware | < 2349b |
| Hp | 5ar85a Firmware | < 2349b |
| Hp | 8rk11a Firmware | < 2349b |
| Hp | 3xv17a Firmware | < 2349b |
| Hp | 4ws04a Firmware | < 2349b |
| Hp | 7fr21a Firmware | < 2349b |
| Hp | 7fr20a Firmware | < 2349b |
| Hp | 26k72b Firmware | < 2349c |
| Hp | 26k67b Firmware | < 2349c |
| Hp | 297w8a Firmware | < 2349c |
| Hp | 26k68b Firmware | < 2349c |
| Hp | 297x0a Firmware | < 2349c |
| Hp | 26k70b Firmware | < 2349c |
| Hp | 297x1a Firmware | < 2349c |
| Hp | 2a9q5a Firmware | < 2349c |
| Hp | 26k72a Firmware | < 2349c |
| Hp | 26k69a Firmware | < 2349c |
| Hp | 26k70a Firmware | < 2349c |
| Hp | 26k71a Firmware | < 2349c |
| Hp | 26k68a Firmware | < 2349c |
| Hp | 26k67a Firmware | < 2349c |
| Hp | 3xv19a Firmware | < 2349c |
| Hp | 7fr52a Firmware | < 2349c |
| Hp | 7fr57a Firmware | < 2349c |
| Hp | 26k72b Firmware | < 2349b |
| Hp | 26k67b Firmware | < 2349b |
| Hp | 297w8a Firmware | < 2349b |
| Hp | 26k68b Firmware | < 2349b |
| Hp | 297x0a Firmware | < 2349b |
| Hp | 7fr53a Firmware | < 2349c |
| Hp | 7fr58a Firmware | < 2349c |
| Hp | 7fr61a Firmware | < 2349c |
| Hp | 5ar83a Firmware | < 2349c |
| Hp | 5ar84a Firmware | < 2349c |
Showing 50 of 83 affected configurations. See NVD for the full list.
References
Timeline
- Published
- Last Modified
- Status
- Analyzed
Frequently Asked Questions
What is CVE-2024-2209?
How severe is CVE-2024-2209?
How do I fix CVE-2024-2209?
How Strix Helps
- How Strix found a critical auth bypass in etcdStrix autonomously discovered a critical authentication bypass in etcd, later designated CVE-2026-33413.
- Autonomous PentestingAI agents that find and validate exploitable vulnerabilities like this one across your applications.
- PR ReviewsPentest every pull request so vulnerable code is caught before it ships to production.
- AI Penetration TestingHow AI-driven penetration testing continuously covers your attack surface.
Related CVEs from 2024
- CVE-2024-22083An issue was discovered in Elspec G5 digital fault recorder …6.5
- CVE-2024-22084An issue was discovered in Elspec G5 digital fault recorder …7.5
- CVE-2024-22085An issue was discovered in Elspec G5 digital fault recorder …6.2
- CVE-2024-22086handle_request in http.c in cherry through 4b877df has an ss…9.8
- CVE-2024-22087route in main.c in Pico HTTP Server in C through f3b69a6 has…9.8
- CVE-2024-22088Lotos WebServer through 0.1.1 (commit 3eb36cc) has a use-aft…9.8
- CVE-2024-22091Mattermost versions 8.1.x <= 8.1.10, 9.6.x <= 9.6.0, 9.5.x <…6.5
- CVE-2024-22092in OpenHarmony v3.2.4 and prior versions allow a remote atta…7.4
- CVE-2024-22093When running in appliance mode, an authenticated remote comm…8.7
- CVE-2024-22095Improper input validation in PlatformVariableInitDxe driver …7.2
- CVE-2024-22096In Rapid Software LLC's Rapid SCADA versions prior to Versio…6.5
- CVE-2024-22097A double-free vulnerability exists in the BrainVision Header…9.8
Are you affected by CVE-2024-2209?
Run a free Strix scan to check your systems for this vulnerability.
Scan your code nowSource: NVD / NIST
