Три уязвимости с висока степен на опасност в HP Easy Start за macOS биха могли да позволят на атакуващи да се намесят в работните процеси по инсталиране на софтуер за принтери и потенциално да получат повишени привилегии. Пропуските засягат версии, по-стари от 2.16.7.260722, като HP вече е пуснала коригирана версия за тяхното отстраняване.

Уязвимостите се проследяват като CVE-2026-12554, CVE-2026-12555 и CVE-2026-12556. Те засягат механизма за изтегляне на приложението, обработката на временни файлове и настройките за мрежов транспорт.

HP Easy Start за macOS може да изложи привилегировани операции по инсталиране на атаки, насочени към файлове или софтуерни пакети, обработвани с администраторски разрешения.

CVE-2026-12554 е най-сериозният от трите проблема с CVSS 4.0 оценка от 8.5. Уязвимостта се класифицира като CWE-1104 („използване на неподдържани компоненти от трети страни“). Изследователите установиха, че засегнатото приложение съдържа OSPFTP стек за изтегляне в своя работен процес за инсталиране на софтуер.

Компонентът поддържа алтернативни схеми за изтегляне, включително FTP. Протоколът FTP не криптира предаваните данни и не предоставя съвременни защити за цялостност.

Атакуващ, позициониран в същата мрежа или в състояние да повлияе на DNS резолюцията в контролиран сценарий, би могъл да се опита да се намеси в изтеглянето на софтуер, ако приложението премине към FTP.

Изследователите предупреждават, че това не означава автоматично, че всяка инсталация на HP Easy Start използва FTP или че проверките на електронния подпис на пакета винаги се заобикалят. Наличието на остарял FTP компонент обаче разширява повърхността за атака на привилегирования инсталатор.

CVE-2026-12555 е с CVSS оценка 7.7 и е свързана с CWE-379 — проблем с несигурни временни файлове. Уязвимостта засяга компонента HP Uninstaller, който използва предвидими файлови пътища в /tmp и /private/tmp, докато работи с администраторски привилегии.

Локален атакуващ с достъп до съответния Mac компютър би могъл да подготви символна връзка (symbolic link) на едно от тези предвидими места, преди легитимен потребител да стартира HP деинсталатора.

След като потребителят потвърди администраторското запитване, процесът с повишени привилегии може да проследи контролираната от киберпрестъпника връзка и да запише генерирани от приложението лог данни в избраното местоназначение.

Резултатът се описва най-точно като привилегирована модификация или повреда на файлове, а не като неограничено писане във файлове на ниво root. Атакуващият може да контролира целевия път, но не и напълно да контролира съдържанието, записвано от приложението.

Въпреки това, модифицирането на чувствителни конфигурационни или свързани с услуги файлове би могло да предизвика отказ от услуга (DoS) или да подпомогне последващи атаки в определени среди.

Третата уязвимост, CVE-2026-12556, е с оценка 7.7 по CVSS 4.0 и се съпоставя с CWE-319 („предаване на чувствителна информация в некриптиран вид“). Засегнатата версия е имала облекчени настройки на App Transport Security в macOS чрез опцията NSAllowsArbitraryLoads. Тази настройка може да позволи несигурни HTTP връзки, които macOS обикновено би ограничил.

В комбинация с възможността за преминаване към FTP, облекчената транспортна политика увеличава вероятността за доставяне на софтуер в некриптиран вид. Атакуващ, позициониран в мрежата, би могъл да манипулира изтеглените компоненти при такива условия, особено ако другите контроли за цялостност на пакета са слаби или неправилно приложени.

Изследователят по сигурността Нир Йехошуа (Nir Yehoshua) от Cipher Security Labs открива проблемите по време на анализ на HP Easy Start версия 2.16.0, билд 251010.

HP отстранява трите уязвимости в HP Easy Start версия 2.16.7.260722. Обновената версия премахва несигурните пътища на деинсталатора, OSPFTP компонента за изтегляне и затяга конфигурацията за транспортна сигурност на приложението. Официалната бюлетина за сигурност на HP беше публикувана на 24 август 2026 г.

Организациите и индивидуалните потребители на Mac трябва да обновят HP Easy Start до версия 2.16.7.260722 или по-нова. Администраторите трябва също така да прегледат системите, в които все още може да присъстват по-стари помощни програми за инсталиране на принтери HP — особено споделени Mac компютри, където локални атакуващи биха могли да имат достъп до временни директории, или корпоративни мрежи, където некриптираният трафик може да бъде изложен на риск.