【漏洞通告】Print Shellz:HP打印机两个安全漏洞

发布时间 2021-12-01

0x00 漏洞概述

2021年11月30日,研究人员公开披露了多款HP多功能打印机(MFP)中的两个安全漏洞,这些漏洞统称为Print Shellz,影响了大约 150 种HP打印机型号。

 

0x01 漏洞详情

image.png

统称为Printing Shellz的两个漏洞为:

HP MFP信息泄露漏洞(CVE-2021-39237)

该漏洞是由暴露的物理端口导致的,因此利用该漏洞需要攻击者本地访问,其CVSS评分为7.1,涉及如下型号 HP LaserJet、HP LaserJet Managed、HP PageWide 和 HP PageWide Managed等。

HP MFP缓冲区溢出漏洞(CVE-2021-39238)

该漏洞的CVSS评分为9.3,攻击复杂度低,无需特殊权限即可被远程利用,且无需与用户交互。需要注意的是,该漏洞为“可蠕虫式”严重漏洞,涉及如下型号HP LaserJet、HP LaserJet Managed、HP PageWide 和 HP PageWide Managed等。

攻击者可以利用这些漏洞来获得代码执行权限,其中CVE-2021-39237需要物理访问,而CVE-2021-39238可以远程利用。针对CVE-2021-39238的一个攻击方式涉及跨站打印(XSP)攻击,以获得设备上的代码执行权限。

此外,由于CVE-2021-39238可蠕虫利用,这意味着攻击者可以利用它来自我复制到受感染网络上的其他 MFP。

 

影响范围

这两个漏洞影响了大约 150 种HP打印机型号,具体受影响型号及固件更新详见参考链接中的HP安全公告。

 

0x02 处置建议

目前这些漏洞已经修复。鉴于漏洞的严重性,建议用户尽快更新。

下载链接:

https://support.hp.com/cn-zh/drivers

 

0x03 参考链接

https://support.hp.com/us-en/document/ish_5000383-5000409-16/hpsbpi03749

https://support.hp.com/us-en/document/ish_5000124-5000148-16/hpsbpi03748

https://thehackernews.com/2021/11/critical-wormable-security-flaw-found.html

 

0x04 更新版本

版本

日期

修改内容

V1.0

2021-12-01

首次发布

 

0x05 附录

公司简介

启明星辰公司成立于1996年,并于2010年6月23日在深交所中小板正式挂牌上市,是国内极具实力的、拥有完全自主知识产权的网络安全产品、可信安全管理平台、安全服务与解决方案的综合提供商。

公司总部位于北京市中关村软件园,在全国各省、市、自治区设有分支机构,拥有覆盖全国的渠道体系和技术支持中心,并在北京、上海、成都、广州、长沙、杭州等多地设有研发中心。

多年来,启明星辰致力于提供具有国际竞争力的自主创新的安全产品和最佳实践服务,帮助客户全面提升其IT基础设施的安全性和生产效能,为打造和提升国际化的民族信息安全产业领军品牌而不懈努力。


关于我们

启明星辰安全应急响应中心主要针对重要安全漏洞的预警、跟踪和分享全球最新的威胁情报和安全报告。

关注以下公众号,获取全球最新安全资讯:

image.png