Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2024-02147

Опубликовано: 08 мар. 2024
Источник: fstec
CVSS3: 9.8
CVSS2: 10
EPSS Низкий

Описание

Уязвимость реализации протокола WSD (Web Services on Devices) микропрограммного обеспечения принтеров и многофункциональных устройств Canon серии i-SENSYS и Color imageCLASS связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код или вызвать отказ в обслуживании

Вендор

Canon Inc.

Наименование ПО

I-SENSYS C1333iF
Canon i-SENSYS X C1333i
imageCLASS MF1333C
Canon i-SENSYS MF750
Canon i-SENSYS X C1127iF
Canon i-SENSYS X C1127i
Color imageCLASS X MF1127C
Canon i-SENSYS MF640C
Canon i-SENSYS MF740C
Canon i-SENSYS X C1333P
Canon Color imageCLASS X LBP1333C
Canon i-SENSYS LBP670C
Canon Color imageCLASS X C1127P
Canon Color imageCLASS X LBP1127C
Canon i-SENSYS LBP620C
Canon i-SENSYS LBP660C

Версия ПО

до 03.09 включительно (I-SENSYS C1333iF)
до 03.09 включительно (Canon i-SENSYS X C1333i)
до 03.09 включительно (imageCLASS MF1333C)
до 03.09 включительно (Canon i-SENSYS MF750)
до 12.07 включительно (Canon i-SENSYS X C1127iF)
до 12.07 включительно (Canon i-SENSYS X C1127i)
до 12.07 включительно (Color imageCLASS X MF1127C)
до 12.07 включительно (Canon i-SENSYS MF640C)
до 12.07 включительно (Canon i-SENSYS MF740C)
до 03.09 включительно (Canon i-SENSYS X C1333P)
до 03.09 включительно (Canon Color imageCLASS X LBP1333C)
до 03.09 включительно (Canon i-SENSYS LBP670C)
до 12.07 включительно (Canon Color imageCLASS X C1127P)
до 12.07 включительно (Canon Color imageCLASS X LBP1127C)
до 12.07 включительно (Canon i-SENSYS LBP620C)
до 12.07 включительно (Canon i-SENSYS LBP660C)

Тип ПО

Микропрограммный код
ПО программно-аппаратного средства

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://psirt.canon/advisory-information/cp2024-002/

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Ссылки на источники

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 39%
0.00172
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Связанные уязвимости

CVSS3: 9.8
nvd
почти 2 года назад

Buffer overflow in identifier field of WSD probe request process of Small Office Multifunction Printers and Laser Printers(*) which may allow an attacker on the network segment to trigger the affected product being unresponsive or to execute arbitrary code.*:Satera MF740C Series/Satera MF640C Series/Satera LBP660C Series/Satera LBP620C Series firmware v12.07 and earlier, and Satera MF750C Series/Satera LBP670C Series firmware v03.09 and earlier sold in Japan.Color imageCLASS MF740C Series/Color imageCLASS MF640C Series/Color imageCLASS X MF1127C/Color imageCLASS LBP664Cdw/Color imageCLASS LBP622Cdw/Color imageCLASS X LBP1127C firmware v12.07 and earlier, and Color imageCLASS MF750C Series/Color imageCLASS X MF1333C/Color imageCLASS LBP674Cdw/Color imageCLASS X LBP1333C firmware v03.09 and earlier sold in US.i-SENSYS MF740C Series/i-SENSYS MF640C Series/C1127i Series/i-SENSYS LBP660C Series/i-SENSYS LBP620C Series/C1127P firmware v12.07 and earlier, and i-SENSYS MF750C Series/C1333i Ser

CVSS3: 9.8
github
почти 2 года назад

Buffer overflow in identifier field of WSD probe request process of Small Office Multifunction Printers and Laser Printers(*) which may allow an attacker on the network segment to trigger the affected product being unresponsive or to execute arbitrary code.*:Satera MF740C Series/Satera MF640C Series/Satera LBP660C Series/Satera LBP620C Series firmware v12.07 and earlier, and Satera MF750C Series/Satera LBP670C Series firmware v03.09 and earlier sold in Japan.Color imageCLASS MF740C Series/Color imageCLASS MF640C Series/Color imageCLASS X MF1127C/Color imageCLASS LBP664Cdw/Color imageCLASS LBP622Cdw/Color imageCLASS X LBP1127C firmware v12.07 and earlier, and Color imageCLASS MF750C Series/Color imageCLASS X MF1333C/Color imageCLASS LBP674Cdw/Color imageCLASS X LBP1333C firmware v03.09 and earlier sold in US.i-SENSYS MF740C Series/i-SENSYS MF640C Series/C1127i Series/i-SENSYS LBP660C Series/i-SENSYS LBP620C Series/C1127P firmware v12.07 and earlier, and i-SENSYS MF750C Series/C1333i ...

EPSS

Процентиль: 39%
0.00172
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2