3 fallos de HP Easy Start de alta gravedad que permiten a los atacantes escalar privilegios en macOS
Resumen Informativo
De acuerdo a la publicación titulada 3 fallos de HP Easy Start de alta gravedad que permiten a los atacantes escalar privilegios en macOS, difundida en fecha 03/09/2026 13:40, por el medio Cybersecuritynews (Autor: Abinaya):
Tres vulnerabilidades de alta gravedad en HP Easy Start para macOS podrían permitir a los atacantes interferir con los flujos de trabajo de instalación del software de la impresora y potencialmente obtener privilegios elevados. Las vulnerabilidades se rastrean como CVE-2026-12554, CVE-2026-12555 y CVE-2026-12556.
HP Easy Start para macOS puede exponer las operaciones de instalación privilegiadas a ataques dirigidos a archivos o paquetes de software manejados con permisos administrativos. Los investigadores descubrieron que la aplicación vulnerable incluía una pila de descarga OSPFTP en su flujo de trabajo de instalación de software. Un atacante ubicado en la misma red, o capaz de influir en la resolución de DNS en un escenario controlado, podría intentar interferir con las descargas de software si la aplicación vuelve a FTP. Los investigadores de vulnerabilidades de HP Easy Start advirtieron que esto no significa automáticamente que todas las instalaciones de HP Easy Start utilicen FTP o que siempre se omitan las comprobaciones de la firma del paquete.
El investigador de seguridad Nir Yehoshua de Cipher Security Labs descubrió los problemas durante una evaluación de HP Easy Start versión 2.16.0, compilación 251010. La publicación 3 High-Severity HP Easy Start Flaws Let Attackers Escalate Privileges en macOS apareció primero en Cyber Security News.
| Fuente: | Cybersecuritynews |
| Título original: | 3 fallos de HP Easy Start de alta gravedad que permiten a los atacantes escalar privilegios en macOS |
| Publicado: | 03/09/2026 13:40 |
| Enlace: | https://cybersecuritynews.com/hp-easy-start-flaws-on-macos |
| Consultado: | 03/09/2026 |