16-letnia luka w sterownikach drukarek stanowi zagrożenie!
16-letnia luka w sterownikach drukarek stanowi zagrożenie!
Podatność CVE-2021-3438 została odkryta 18 lutego, ale jej źródła sięgają aż 16 lat wstecz. Dotyczy ona starszych modeli drukarek HP, Samsung i Xerox, co czyni ją szczególnie niebezpieczną, biorąc pod uwagę popularność tych urządzeń.
Wykorzystanie tej luki może prowadzić do podniesienia uprawnień w wyniku przepełnienia bufora wydruku, co stwarza poważne zagrożenie dla bezpieczeństwa systemów. W sumie dotyczy to około 400 modeli, co czyni tę sytuację jeszcze bardziej alarmującą.
Podczas instalacji drukarki w systemie, zarówno przewodowo, jak i bezprzewodowo, inicjalizowany jest sterownik SSPORT.sys. Niestety, jedna z jego funkcji nie sprawdza poprawności danych wejściowych, co umożliwia przeprowadzenie ataku typu buffer overflow.
Badacze zwrócili uwagę na ciąg “This String is from Device Driver@@@@”, co sugeruje, że kod mógł zostać skopiowany z innych źródeł. To odkrycie powinno być sygnałem alarmowym dla użytkowników i administratorów systemów.
Na podstawie: Źródła








