ΑρχικήsecurityHPLIP: Επιδιορθώθηκε ευπάθεια σε λογισμικό της HP για τα Ubuntu

HPLIP: Επιδιορθώθηκε ευπάθεια σε λογισμικό της HP για τα Ubuntu

HPLIP

Μια ευπάθεια που επηρεάζει το λογισμικό HPLIP (HP Linux Imaging and Printing) έχει εντοπιστεί και επιδιορθωθεί στα Ubuntu 15.04, Ubuntu 14.04 LTS και Ubuntu 12.04 LTS.

[signoff icon=”icon-target”]Το λογισμικό HPLIP είναι η επίσημη λύση της HP για να εκτυπώνετε, να σκανάρετε και να στέλνετε fax με HP inkjet και laser εκτυπωτές, σε Linux. Το HPLIP project παρέχει υποστήριξη για 2432 μοντέλα εκτυπωτών, συμπεριλαμβανομένων των Deskjet, Officejet, Photosmart, PSC (Print Scan Copy), Business Inkjet, LaserJet, Edgeline MFP και LaserJet MFP.[/signoff]

Μπορεί το ΗPLIP να μην αποτελεί ακριβώς core component, ωστόσο οι κυριότερες διανομές των Linux περιλαμβάνουν το συγκεκριμένο λογισμικό κατά την εγκατάσταση των διανομών.

Η ευπάθεια στο HPLIP μπορεί να αξιοποιηθεί για τη λήψη ενός διαφορετικού κλειδιού GPG κατά την εκτέλεση εγκαταστάσεων plugin στον εκτυπωτή:

“Ο ερευνητής Enrico Zini ανακάλυψε ότι το HΡLΙP χρησιμοποιούσε ένα short key ID τύπου GPG, κατά τη λήψη των κλειδιών από τον keyserver. Ένας εισβολέας θα μπορούσε ενδεχομένως να αξιοποιήσει το γεγονός αυτό, επιστρέφοντας ένα διαφορετικό κλειδί με πανομοιότυπο short key id και εκτελώντας μια man-in-the-middle επίθεση κατά τη διάρκεια των plugin installations του εκτυπωτή”, αναφέρει η κοινοποίηση ασφάλειας της Canonical.

Οι χρήστες των επηρεαζόμενων διανομών θα πρέπει να αναβαθμίσουν τη διανομή τους ώστε να επιδιορθώσουν αυτό το ζήτημα ασφάλειας.

[alert variation=”alert-info”]Η ευπάθεια μπορεί να αντιμετωπιστεί επιτυχώς εάν αναβαθμίσετε το σύστημά σας με το τελευταίο hplip-data package που προορίζεται για την εκάστοτε διανομή. Για να εφαρμόσετε την ενημερωμένη έκδοση, μπορείτε απλά να τρέξετε την εφαρμογή Update Manager. Eναλλακτικά μπορείτε να ανοίξετε ένα τερματικό και να πληκτρολογήστε τις ακόλουθες εντολές (θα πρέπει να είστε root):

sudo apt-get update

sudo apt-get dist-upgrade[/alert]

Nat BotPak
Nat BotPak
LIFE IS TOO SHORT to remove usb safely

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS