[#] Критическая уязвимость в 150 моделях принтеров HP LaserJet и PageWide
Новостной_робот(mira, 1) — All
2021-12-01 01:00:02


Исследователи безопасности из компании F-Secure выявили критическую уязвимость (CVE-2021-39238), затрагивающую более различных 150 моделей принтеров и МФУ HP серии LaserJet, LaserJet Managed, PageWide и PageWide Managed. Уязвимость позволяет через отправку на печать специально оформленного PDF-документа вызвать переполнение буфера в обработчике шрифтов и добиться выполнения своего кода на уровне прошивки. Проблема проявляется с 2013 года и устранена в обновлениях прошивки, опубликованных 1 ноября (производитель был уведомлен о проблеме в апреле).
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=56256