CRITICAL🇬🇧 English

CVE-2023-26063

Błąd dostępu do zasobu przez niezgodny typ w urządzeniach Lexmark

CVSS 9.8v3.1pub. 2023-04-10upd. 2025-02-11

Podatność typu CWE-843 (Type Confusion) w oprogramowaniu firmware wybranych drukarek Lexmark umożliwia zdalnym, nieuwierzytelnionym atakującym wykonanie arbitralnego kodu. Wysoki wynik CVSS 9.8 oraz brak wymagań dotyczących uwierzytelnienia czynią ją szczególnie niebezpieczną.

Pokaż oryginał (EN)

Certain Lexmark devices through 2023-02-19 access a Resource By Using an Incompatible Type.

🤖 Analiza AI
Jak działa

Oprogramowanie firmware atakowanych urządzeń Lexmark uzyskuje dostęp do zasobu przy użyciu niezgodnego typu danych (Type Confusion, CWE-843). Oznacza to, że dana wartość jest traktowana jako inny typ niż ten, z którym faktycznie pracuje aplikacja, co prowadzi do nieprzewidywalnego zachowania pamięci lub logiki wykonywania kodu. Atakujący może to wykorzystać przez sieć bez jakichkolwiek uprawnień ani interakcji ze strony użytkownika.

Skutki

Skuteczne wykorzystanie podatności może umożliwić atakującemu pełne przejęcie kontroli nad urządzeniem, w tym naruszenie poufności, integralności i dostępności danych oraz usług oferowanych przez drukarkę.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegóły dotyczące poprawnych wersji firmware dostępne są w oficjalnym biuletynie Lexmark pod adresem publications.lexmark.com/publications/security-alerts/CVE-2023-26063.pdf

Kogo dotyczy

Urządzenia Lexmark z serii CX (Cxtpc Firmware, CX930, CX931, CX942, CX943) z oprogramowaniem firmware wydanym do 2023-02-19 włącznie

Uwagi

Podatność dotyczy urządzeń z firmware do wersji z dnia 2023-02-19 włącznie, co wynika bezpośrednio z opisu oryginalnego.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Lexmark B2236

    HW
    Lexmark
    wszystkie wersje
  • Lexmark B2338

    HW
    Lexmark
    wszystkie wersje
  • Lexmark B2442

    HW
    Lexmark
    wszystkie wersje
  • Lexmark B2546

    HW
    Lexmark
    wszystkie wersje
  • Lexmark B2650

    HW
    Lexmark
    wszystkie wersje
  • Lexmark B2865

    HW
    Lexmark
    wszystkie wersje
  • Lexmark B3340

    HW
    Lexmark
    wszystkie wersje
  • Lexmark B3442

    HW
    Lexmark
    wszystkie wersje
  • Lexmark C2326

    HW
    Lexmark
    wszystkie wersje
  • Lexmark C3224

    HW
    Lexmark
    wszystkie wersje
  • Lexmark C3326

    HW
    Lexmark
    wszystkie wersje
  • Lexmark C3426

    HW
    Lexmark
    wszystkie wersje
  • Lexmark Cs331

    HW
    Lexmark
    wszystkie wersje
  • Lexmark Cs431

    HW
    Lexmark
    wszystkie wersje
  • Lexmark Cs439

    HW
    Lexmark
    wszystkie wersje
  • Lexmark Cs943

    HW
    Lexmark
    wszystkie wersje
  • Lexmark Cslbl Firmware

    OS
    Lexmark
    < cslbl.081.232
  • Lexmark Cslbn Firmware

    OS
    Lexmark
    < cslbn.081.232
  • Lexmark Cstpc Firmware

    OS
    Lexmark
    < cstpc.081.232
  • Lexmark Cx431

    HW
    Lexmark
    wszystkie wersje
  • Lexmark Cx730

    HW
    Lexmark
    wszystkie wersje
  • Lexmark Cx735

    HW
    Lexmark
    wszystkie wersje
  • Lexmark Cx930

    HW
    Lexmark
    wszystkie wersje
  • Lexmark Cx931

    HW
    Lexmark
    wszystkie wersje
  • Lexmark Cx942

    HW
    Lexmark
    wszystkie wersje
  • Lexmark Cx943

    HW
    Lexmark
    wszystkie wersje
  • Lexmark Cx944

    HW
    Lexmark
    wszystkie wersje
  • Lexmark Cxlbn Firmware

    OS
    Lexmark
    < cxlbn.081.232
  • Lexmark Cxtmm Firmware

    OS
    Lexmark
    < cxtmm.081.232
  • Lexmark Cxtpc Firmware

    OS
    Lexmark
    < cxtpc.081.232
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2023-26068CRITICAL9.8PL ✓ten sam produkt

Błąd walidacji wejścia w firmware urządzeń Lexmark — możliwe RCE

CVE-2023-26066CRITICAL9.8PL ✓ten sam produkt

Nieprawidłowa walidacja indeksu tablicy w urządzeniach Lexmark

CVE-2023-26065CRITICAL9.8PL ✓ten sam produkt

Integer Overflow w urządzeniach Lexmark — zdalne wykonanie kodu

CVE-2023-26064CRITICAL9.8PL ✓ten sam produkt

Zapis poza granicami bufora (Out-of-bounds Write) w firmware drukarek Lexmark

CVE-2023-26069CRITICAL9.8PL ✓ten sam produkt

Błąd walidacji danych wejściowych w firmware urządzeń Lexmark