SK-CERT Bezpečnostné varovanie V20211208-02

Dôležitosť Kritická
Klasifikácia Neutajované/TLP WHITE
CVSS Skóre
9.8
Identifikátor
HP tlačiarne – kritická bezpečnostná zraniteľnosť „Printing Shellz“
Popis
Spoločnosť HP vydala bezpečnostné aktualizácie na svoje portfólio produktov, ktoré opravujú kritickú bezpečnostnú zraniteľnosť.
Kritická bezpečnostná zraniteľnosť spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému, neautentifikovanému útočníkovi vykonať škodlivý kód s následkom úplného narušenia dôvernosti, integrity a dostupnosti systému.
Dátum prvého zverejnenia varovania
30.11.2021
CVE
CVE-2021-39238
IOC
Zasiahnuté systémy
HP Enterprise LaserJet
HP Color LaserJet
HP LaserJet Managed
HP Enterprise PageWide
HP PageWide
HP ScanJet Enterprise
Presnú špecifikáciu jednotlivých zasiahnutých produktov nájdete na webovej adrese:
https://support.hp.com/us-en/document/ish_5000383-5000409-16/hpsbpi03749
Následky
Vykonanie škodlivého kódu a úplné narušenie dôvernosti, integrity a dostupnosti systému
Odporúčania
Administrátorom a používateľom odporúčame bezodkladne vykonať aktualizáciu zasiahnutých systémov.
Po odstránení zraniteľností, ktoré mohli spôsobiť vzdialené vykonanie kódu, je dobrou praxou kontrola systému a zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč.
Zdroje
https://support.hp.com/us-en/document/ish_5000383-5000409-16/hpsbpi03749
https://nvd.nist.gov/vuln/detail/CVE-2021-39238
https://thehackernews.com/2021/11/critical-wormable-security-flaw-found.html
https://labs.f-secure.com/publications/printing-shellz
https://www.helpnetsecurity.com/2021/11/30/cve-2021-39237-cve-2021-39238/

« Späť na zoznam