Nyheter i Android, Telefoner, Prylar Och Recensioner

HP Enterprise-enheter har opachade firmware-fel

HP försenar patchar för sex kända sårbarheter i sina företagsenheter som kan leda till godtycklig kodexekvering av hackare om de utnyttjas framgångsrikt.

Dessa buggar upptäcktes av Binarly-teamet, några förra året och några i år, och delades med HP för patchning. Även om företaget släppte patchar för vissa modeller, är de flesta andra fortfarande sårbara för risker även efter ett år.

RCE-fel på HP Enterprise-enheter

Binärt forskare upptäckte sex sårbarheter i flera HP Enterprise-enheter som kunde sätta användare i riskzonen för olika cyberattacker. Alla sex sårbarheterna finns i den fasta programvaran för dessa HP-enheter, vilket gör det svårt för leverantören att korrigera.

Firmwareinfektioner kan vara särskilt farliga, eftersom skadlig programvara som infiltrerar dem kan finnas kvar på offrets system, även mellan ominstallationer av operativsystemet, vilket ger angripare mer tid och utrymme för skadliga operationer. De sex felen är följande;

  • CVE-2022-23930 – Stackbaserat buffertspill som leder till exekvering av godtycklig kod. (CVSS v3 Poäng: 8,2 “Hög”)
  • CVE-2022-31644 – Out-of-bounds skriv till CommBuffer, vilket gör att partiell validering kan hoppas över. (CVSS v3 Poäng: 7,5 “Hög”)
  • CVE-2022-31645 – Out of bounds skriv till CommBuffer baserat på att inte kontrollera storleken på pekaren som skickas till SMI-drivrutinen. (CVSS v3 Poäng: 8,2 “Hög”)
  • CVE-2022-31646 – Out-of-bounds-skrivning baserat på API-funktionalitet för direkt minnesmanipulation, vilket leder till privilegiehöjning och exekvering av godtycklig kod. (CVSS v3 Poäng: 8,2 “Hög”)
  • CVE-2022-31640 – Felaktig indatavalidering ger angripare kontroll över CommBuffer-data och öppnar vägen för obegränsade ändringar. (CVSS v3 Poäng: 7,5 “Hög”)
  • CVE-2022-31641 – Anropssårbarhet i SMI-drivrutinen som leder till exekvering av godtycklig kod. (CVSS v3 Poäng: 7,5 “Hög”)
Relaterad  Kan Twitter hjälpa till att sälja bilar och andra dyra föremål?

Forskare upptäckte alla buggar i HP:s SMM (System Management Module) och varnade för att utnyttjande av dem kan leda till problem med minneskorruption, vilket så småningom gör det möjligt för hackare att exekvera godtycklig kod på distans.

Även om HP har släppt tre säkerhetsråd som erkänner dessa buggar och relevanta BIOS-korrigeringar, är det fortfarande svårt att säkra alla enheter. Berörda modeller inkluderar många företagsserier för bärbara datorer som Elite, Zbook och ProBook, stationära företagsdatorer som ProDesk, EliteDesk och ProOne, HP-arbetsstationer som Z1, Z2, Z4, Zcentral och till och med kassasystem.

Eftersom alla dessa enheter inte har fått några patchar, även efter att HP informerades i juli 2021, Det är bra att anta att HP-användare av ovanstående enheter är i riskzonen och bör vara försiktiga med eventuella attacker.