Исследователи из Cipher Security Labs обнаружили в утилите HP Easy Start для macOS три уязвимости высокого уровня серьезности. Проблемы позволяют локальному или сетевому злоумышленнику нарушить процесс установки драйверов принтера, а в отдельных условиях - изменить системные файлы с правами суперпользователя. По шкале CVSS v4 уязвимости получили оценки от 7,7 до 8,5 балла. Затронута версия 2.16.0, исправление вышло в сборке 2.16.7.260722.
Детали уязвимостей
HP Easy Start - это инструмент, который автоматически загружает и устанавливает программное обеспечение для принтеров на компьютерах Mac. Утилита взаимодействует с привилегированными компонентами и запрашивает у пользователя права администратора. Из-за этого даже небольшие ошибки в ее коде могут привести к последствиям, выходящим далеко за пределы сбоя установки.
Первая проблема, которой присвоен идентификатор CVE-2026-12555, связана с компонентом удаления ПО. Деинсталлятор HP Easy Start работает с административными привилегиями после того, как пользователь подтверждает запрос на повышение прав. При этом он использует фиксированные пути во временной директории /tmp. Эта директория доступна для записи всем пользователям, поэтому непривилегированный локальный пользователь может заранее создать в ней символические ссылки, указывающие на произвольные файлы. Когда деинсталлятор открывает путь, где размещена такая ссылка, он следует за ней и дописывает свои журнальные записи в файл, выбранный атакующим. Содержимое записей атакующий не контролирует, однако он полностью управляет конечной точкой записи. Этого достаточно, чтобы повредить важные конфигурационные или служебные файлы, создать новые файлы от имени root или спровоцировать отказ в обслуживании. В исправленной версии HP удалила уязвимый деинсталлятор, а вместе с ним - жестко заданные пути к журналам и файлам блокировки.
Вторая уязвимость, CVE-2026-12554, затрагивает загрузчик, встроенный в процесс установки. Анализ показал, что в состав приложения входит неподдерживаемый компонент OSPFTP, который умеет загружать файлы по протоколу FTP. Этот протокол передает данные в открытом виде без шифрования. Если основной канал загрузки дает сбой, приложение может переключиться на FTP. Поскольку загрузчик работает в контексте установки с привилегиями, перехват или подмена загруженных пакетов потенциально нарушают корректность установки. Исследователи не утверждают, что FTP используется при каждом запуске, но наличие такого резервного механизма в привилегированном окружении само по себе создает риск.
Третья уязвимость, CVE-2026-12556, вызвана ослаблением требований к шифрованию сетевых соединений. В настройках приложения для механизма App Transport Security, который в macOS блокирует незащищенные соединения, оказался установлен флаг, разрешающий произвольные HTTP-запросы. Это значит, что даже те соединения, которые система обычно запрещает, становятся допустимыми. В сочетании с FTP-резервом такой подход расширяет поверхность для атаки. Сетевой злоумышленник, находящийся в одном сегменте сети с жертвой или способный влиять на разрешение DNS, может создать условия, при которых загрузка ПО пойдет по незащищенному каналу. При этом авторы исследования предостерегают от выводов, что эта уязвимость автоматически обходит проверку подписи пакетов и приводит к мгновенной компрометации. Для реальной атаки требуется цепочка дополнительных условий.
Кроме того, специалисты обратили внимание на вспомогательный компонент SWHelper, который использовал устаревший интерфейс AuthorizationExecuteWithPrivileges. Apple не рекомендует применять этот API, поскольку он позволяет запускать произвольные команды с root-правами. Однако по итогам анализа исследователи не подтвердили существование практической эксплуатируемой цепочки, поэтому этой особенности не присвоили отдельный идентификатор CVE. В новой версии разработчики заменили SWHelper на компонент, управляемый через современный сервис SMAppService. Новый компонент проверяет подлинность вызывающего приложения и вычисляет SHA-256 загружаемого пакета до передачи его установщику.
Найденные проблемы особенно актуальны для владельцев Mac, которые используют общие компьютеры или работают в среде с недоверенными пользователями. Локальный пользователь без дополнительных прав может подготовить временные каталоги так, чтобы последующая административная операция завершилась записью в файлы по его выбору. Сетевой атакующий может вмешаться в доставку установочных компонентов, если компьютер находится в той же локальной сети. В обоих случаях для атаки не требуется сложного инструментария - достаточно предсказуемых путей и слабой защиты канала.
HP устранила проблемы в версии 2.16.7.260722 и опубликовала бюллетень безопасности HPSBPI04124. В обновленном дистрибутиве удалены проблемные компоненты и изменены настройки сетевой безопасности. Пользователям рекомендуется обновить HP Easy Start до актуальной версии, удалить старые копии установщика и ограничить доступ посторонних к общим компьютерам под управлением macOS, где может оставаться уязвимая версия. Это особенно важно для систем, используемых несколькими людьми или администраторами.
Описанные находки показывают, что даже простые утилиты для установки периферии способны содержать уязвимости, связанные с устаревшими компонентами и неудачной работой с временными файлами. Установщики, работающие с повышенными привилегиями, требуют особенно внимательного аудита, поскольку ошибки в них напрямую влияют на целостность системы. Своевременное обновление остается основной мерой защиты от подобных рисков.
Ссылки
- https://www.cve.org/CVERecord?id=CVE-2026-12554
- https://www.cve.org/CVERecord?id=CVE-2026-12555
- https://www.cve.org/CVERecord?id=CVE-2026-12556
- https://support.hp.com/us-en/document/ish_15512340-15512362-16/hpsbpi04124
- https://ciphersecuritylabs.com/research/articles/rooted-in-trust-breaking-hp-easy-starts-macos-privilege-boundaries