Durante el pasado mes de febrero, investigadores de la empresa SentinelOne detectaron un fallo de seguridad en el controlador de impresoras HP y Samsung, y algunos modelos de impresoras Xerox, que permitiría a un atacante escalar a privilegios de administración.
Los investigadores descubrieron que, durante la instalación del software de la impresora, un controlador identificado como ‘SSPORT.SYS’, con fecha de 2005, era instalado e inicializado sin notificar al usuario, incluso sin haber conectado el dispositivo. Dicho controlador permitía la recepción de datos por parte del usuario a través de llamadas de sistema IOCTL (Input/Output Control), sin embargo, el controlador no comprobaba el tamaño de dichos datos, haciéndolo vulnerable a un desbordamiento de búfer (Buffer Overflow).
La vulnerabilidad, con código CVE-2021-3438, ha sido catalogada de impacto alto, con una puntuación de 8.8 en CVSSv3.1. Aunque no existe una prueba de concepto para explotar la vulnerabilidad, esta permitiría a un atacante acceder a cualquier tipo de información del equipo, modificarla e incluso eliminarla, además de permitirle la creación de nuevas cuentas de usuario del equipo con todos los privilegios sobre el mismo.
SentinelOne ha hecho público el reporte de la vulnerabilidad, el cual puede ser consultado a través de su propio blog. Por otra parte, HP ha identificado hasta 380 dispositivos HP y Samsung vulnerables, los cuales se pueden consultar en el siguiente enlace, mientras que Xerox, ha identificado una docena de dispositivos vulnerables.
Más información:https://unaaldia.hispasec.com/2021/07/fallo-de-seguridad-en-controlador-de-impresoras-hp-samsung-y-xerox-oculto-durante-16-anos.html