Összefoglaló
A Hewlett-Packard (HP) nyomtatók két kritikus sérülékenységét jelentették, amiket kihasználva egy támadó tetszőleges kódot hajthat végre.
Leírás
A sérülékenységet speciálisan megszerkesztett fájlok nyomtatásra történő elküldésével lehet kihasználni, aminek következtében puffer túlcsordulást lehet előidézni, ez pedig tetszőleges kód végrehajtását teszi lehetővé.
A gyártó frissítést adott ki a firmware-hez és a felhasználói alkalmazáshoz is, amiket javasolt a lehető leghamarább telepíteni.
Az érintett nyomtatók listája megtalálható a gyártó weboldalán.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: support.hp.com
Gyártói referencia: support.hp.com
CVE-2018-5924 - NVD CVE-2018-5924
CVE-2018-5925 - NVD CVE-2018-5925