Otkrivena je ranjivost vezana uz određene HP LaserJet pisače i HP Digital Senders uređaje koju je udaljeni napadač mogao iskoristiti za izvršavanje proizvoljnog programskog koda.

Paket: HP Digital Sender , HP LaserJet Printers
Operacijski sustavi: Apple Mac OS X 10, Apple Mac OS X 10.1, Apple Mac OS X 10.2, Apple Mac OS X 10.3, Apple Mac OS X 10.4, Apple Mac OS X 10.5, Apple Mac OS X 10.6, Apple Mac OS X 10.7, Debian Linux 4.0 (etch), Debian Linux 5.0 (lenny), Debian Linux 6.0 (squeeze), Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7, Nepoznat , openSUSE 10.2, openSUSE 10.3, openSUSE 11.0, openSUSE 11.1, openSUSE 11.2, openSUSE 11.3, openSUSE 11.4, openSUSE 12.1, Red Hat Enterprise Linux 2.1, Red Hat Enterprise Linux 3, Red Hat Enterprise Linux 4, Red Hat Enterprise Linux 5, Red Hat Enterprise Linux 6, Red Hat Linux 7, Red Hat Linux 7.1, Red Hat Linux 7.2, Red Hat Linux 7.3, Red Hat Linux 8.0, Red Hat Linux 9, Sun Solaris 7, Sun Solaris 8, Sun Solaris 9, Sun Solaris 10, SUSE 10, SUSE 11, Ubuntu Linux 11.0, Ubuntu Linux 7.04, Ubuntu Linux 7.10, Ubuntu Linux 8.04, Ubuntu Linux 8.10, Ubuntu Linux 9.04, Ubuntu Linux 9.10, Ubuntu Linux 10.04, Ubuntu Linux 10.10, Ubuntu Linux 11.04, Ubuntu Linux 11.10
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: podmetanje zlonamjerno oblikovanih datoteka, proizvoljno izvršavanje programskog koda
Rješenje: zaobilazno rješenje (workaround)
CVE: CVE-2011-4161
Izvorni ID preporuke: HPSBPI02728
Izvor: Hewlett Packard
 
Problem:
Ranjivost je uzrokovana pogreškom u Remote Firmware Update (RFU) mehanizmu. Za detaljan pregled svih ranjivih uređaja preporuča se čitanje originalne preporuke.

Posljedica:
Udaljeni napadač može iskoristiti navedene nedostatke slanjem posebno oblikovanog zahtjeva na TCP priključak 9100. Rezultat iskorištavanja je mogućnost izvršavanja zlonamjernog programskog koda i instaliranje neispravnih inačica programske podrške za ranjive uređaje.

Rješenje:
Do izdavanja zakrpe korisnicima se preporuča da onemoguće postavku "Printer Firmware Update".


Izvorni tekst preporuke
Idi na vrh