Actualidad ISAC

 
Alerta

3 fallos de HP Easy Start de alta gravedad que permiten a los atacantes escalar privilegios en macOS

Resumen Informativo

🏷 Tags:VULNERABILIDADRCEPARCHECVE
Nivel de riesgo estimado: Alto  |  CVEs: CVE-2026-12554, CVE-2026-12555, CVE-2026-12556

De acuerdo a la publicación titulada 3 fallos de HP Easy Start de alta gravedad que permiten a los atacantes escalar privilegios en macOS, difundida en fecha 03/09/2026 13:40, por el medio Cybersecuritynews (Autor: Abinaya):

Tres vulnerabilidades de alta gravedad en HP Easy Start para macOS podrían permitir a los atacantes interferir con los flujos de trabajo de instalación del software de la impresora y potencialmente obtener privilegios elevados. Las vulnerabilidades se rastrean como CVE-2026-12554, CVE-2026-12555 y CVE-2026-12556.

HP Easy Start para macOS puede exponer las operaciones de instalación privilegiadas a ataques dirigidos a archivos o paquetes de software manejados con permisos administrativos. Los investigadores descubrieron que la aplicación vulnerable incluía una pila de descarga OSPFTP en su flujo de trabajo de instalación de software. Un atacante ubicado en la misma red, o capaz de influir en la resolución de DNS en un escenario controlado, podría intentar interferir con las descargas de software si la aplicación vuelve a FTP. Los investigadores de vulnerabilidades de HP Easy Start advirtieron que esto no significa automáticamente que todas las instalaciones de HP Easy Start utilicen FTP o que siempre se omitan las comprobaciones de la firma del paquete.

El investigador de seguridad Nir Yehoshua de Cipher Security Labs descubrió los problemas durante una evaluación de HP Easy Start versión 2.16.0, compilación 251010. La publicación 3 High-Severity HP Easy Start Flaws Let Attackers Escalate Privileges en macOS apareció primero en Cyber Security News.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
CVE
CVE-2026-12554CVE-2026-12555CVE-2026-12556

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: 3 fallos de HP Easy Start de alta gravedad que permiten a los atacantes escalar privilegios en macOS
Publicado: 03/09/2026 13:40
Enlace: https://cybersecuritynews.com/hp-easy-start-flaws-on-macos
Consultado: 03/09/2026

Consultar publicación original ↗

Anterior
Siguiente