Установена е критична уязвимост в сигурността на софтуера HP Linux Imaging and Printing (HPLIP), която може да позволи на отдалечени атакуващи да изпълняват произволен код на засегнатите системи.
Проблемът, проследяван като CVE-2026-14544, има висока степен на сериозност с CVSS v3 оценка от 9.8, което подчертава значителния риск за корпоративни и Linux-базирани среди, разчитащи на услугите за печат на HP.
Уязвимостта съществува в компонента hpcups на HPLIP, по-конкретно в пътя за обработка на задачите за печат. Изследователите по сигурността установиха, че проблемът произтича от състояние на целочислено препълване (integer overflow), което може да бъде предизвикано при обработка на специално създадени данни за печат.
Тази уязвимост е особено тревожна, тъй като представлява непълна корекция на по-рано разкритата CVE-2026-8631, което предполага, че предходните опити за отстраняване не са успели да решат изцяло основния проблем.
Практически атакуващият може да експлоатира тази слабост, като изпрати злонамерена задача за печат към целевата система. Тъй като услугите за печат в корпоративни среди често са достъпни по мрежата, това създава лесен вектор за отдалечена атака. Уязвимостта не изисква удостоверяване (автентификация) или взаимодействие с потребителя.
Веднъж задействано, целочисленото препълване може да доведе до повреда на паметта, позволявайки на атакуващите да изпълняват произволен код или да ескалират привилегии в рамките на услугата за печат, която обикновено работи под потребителя lp.
Red Hat потвърди, че са засегнати множество версии на техните корпоративни Linux дистрибуции, включително Red Hat Enterprise Linux 8, 9 и 10. По-старите версии като RHEL 6 и 7 не са засегнати. Към момента на разкриване не са издадени официални корекции от доставчиците.
Препоръчва се на екипите по сигурност да предприемат незабавни стъпки за ограничаване на риска, като ограничат достъпа до услугите за печат само до доверени потребители и вътрешни мрежи или премахнат пакета HPLIP, ако не е необходим.