Появились подробности об уязвимости высокой степени критичности, затрагивающей программный драйвер в принтеров HP, Xerox и Samsung, которая оставалась необнаруженной с 2005 года. Отслеживаемая как CVE-2021-3438 (CVSS оценка: 8.8) проблема связана с переполнением буфера в пакете установщика драйвера печати под названием «SSPORT.SYS», что может привести к удаленному получению привилегий и выполнению произвольного кода. На сегодняшний день в мире выпущены сотни миллионов принтеров с уязвимым драйвером. Однако нет никаких доказательств того, что этот недостаток был использован в реальных атаках. «Потенциальное переполнение буфера в драйверах программного обеспечения для некоторых продуктов HP LaserJet и принтеров Samsung может привести к повышению привилегий» - говорится в опубликованном в мае оповещении. О проблеме сообщили HP исследователи угроз из SentinelLabs 18 февраля 2021 года, после чего были опубликованы средства защиты для затронутых принтеров по состоянию на 19 мая 202
Уязвимость 16 лет затрагивает миллионы принтеров HP, Samsung и Xerox
21 июля 202121 июл 2021
4
1 мин