Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2016-00508

Опубликовано: 27 янв. 2016
Источник: fstec
CVSS2: 10
EPSS Низкий

Описание

Уязвимость микропрограммного обеспечения принтера Lexmark существует из-за недостаточной проверки состояния ресурса при возможности его совместного использования. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти процедуру аутентификации за счёт использования неправильного обнаружения состояния гонки

Вендор

Lexmark International Inc.

Наименование ПО

Lexmark

Версия ПО

до PP.02.049 (Lexmark)
до CB.02.049 (Lexmark)
до ATL.02.049 (Lexmark)
до YK.02.049 (Lexmark)

Тип ПО

Микропрограммный код

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)

Возможные меры по устранению уязвимости

Обновление программного обеспечения до одной из версий: PP.02.049, CB.02.049, ATL.02.049, YK.02.049 или более новой

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 93%
0.09369
Низкий

10 Critical

CVSS2

Связанные уязвимости

CVSS3: 9.8
nvd
около 10 лет назад

Race condition in the initialization process on Lexmark printers with firmware ATL before ATL.02.049, CB before CB.02.049, PP before PP.02.049, and YK before YK.02.049 allows remote attackers to bypass authentication by leveraging incorrect detection of the security-jumper status.

CVSS3: 9.8
github
больше 3 лет назад

Race condition in the initialization process on Lexmark printers with firmware ATL before ATL.02.049, CB before CB.02.049, PP before PP.02.049, and YK before YK.02.049 allows remote attackers to bypass authentication by leveraging incorrect detection of the security-jumper status.

EPSS

Процентиль: 93%
0.09369
Низкий

10 Critical

CVSS2