W oprogramowaniu układowym wybranych urządzeń Lexmark wykryto podatność typu integer overflow (przepełnienie liczby całkowitej). Podatność posiada ocenę CVSS 9.8 i może umożliwić atakującemu zdalne przejęcie kontroli nad urządzeniem bez uwierzytelnienia.
▸ Pokaż oryginał (EN)
Certain Lexmark devices through 2023-02-19 have an Integer Overflow.
Błąd polega na przepełnieniu liczby całkowitej (CWE-190) w oprogramowaniu układowym (firmware) urządzeń Lexmark. Nieprawidłowe obliczenia arytmetyczne mogą prowadzić do błędnej alokacji pamięci lub nieprzewidzianego zachowania kodu. Atakujący może wykorzystać tę podatność zdalnie, bez konieczności posiadania jakichkolwiek uprawnień ani interakcji ze strony użytkownika, co wynika z wektora CVSS AV:N/AC:L/PR:N/UI:N.
Pomyślne wykorzystanie podatności może umożliwić atakującemu uzyskanie pełnego dostępu do urządzenia — naruszenie poufności, integralności oraz dostępności danych i usług (C:H/I:H/A:H).
Należy zastosować patche dostępne u producenta zgodnie z referencjami opublikowanymi pod adresem https://publications.lexmark.com/publications/security-alerts/CVE-2023-26065.pdf oraz https://support.lexmark.com/alerts/
Urządzenia Lexmark M5255, M5270, Ms822, Ms826 oraz urządzenia z firmware Lexmark Mxtgw, w wersjach wypuszczonych do 2023-02-19.
Podatność dotyczy urządzeń w wersjach firmware do dnia 2023-02-19 — data ta wyznacza graniczny punkt podatnych wersji oprogramowania układowego.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HLexmark B2236
HWLexmarkwszystkie wersjeLexmark B2338
HWLexmarkwszystkie wersjeLexmark B2442
HWLexmarkwszystkie wersjeLexmark B2546
HWLexmarkwszystkie wersjeLexmark B2650
HWLexmarkwszystkie wersjeLexmark B2865
HWLexmarkwszystkie wersjeLexmark B3340
HWLexmarkwszystkie wersjeLexmark B3442
HWLexmarkwszystkie wersjeLexmark C2326
HWLexmarkwszystkie wersjeLexmark C3224
HWLexmarkwszystkie wersjeLexmark C3326
HWLexmarkwszystkie wersjeLexmark C3426
HWLexmarkwszystkie wersjeLexmark Cs331
HWLexmarkwszystkie wersjeLexmark Cs431
HWLexmarkwszystkie wersjeLexmark Cs439
HWLexmarkwszystkie wersjeLexmark Cs943
HWLexmarkwszystkie wersjeLexmark Cslbl Firmware
OSLexmark< cslbl.081.232Lexmark Cslbn Firmware
OSLexmark< cslbn.081.232Lexmark Cstpc Firmware
OSLexmark< cstpc.081.232Lexmark Cx431
HWLexmarkwszystkie wersjeLexmark Cx730
HWLexmarkwszystkie wersjeLexmark Cx735
HWLexmarkwszystkie wersjeLexmark Cx930
HWLexmarkwszystkie wersjeLexmark Cx931
HWLexmarkwszystkie wersjeLexmark Cx942
HWLexmarkwszystkie wersjeLexmark Cx943
HWLexmarkwszystkie wersjeLexmark Cx944
HWLexmarkwszystkie wersjeLexmark Cxlbn Firmware
OSLexmark< cxlbn.081.232Lexmark Cxtmm Firmware
OSLexmark< cxtmm.081.232Lexmark Cxtpc Firmware
OSLexmark< cxtpc.081.232
Powiązane podatności
Błąd walidacji wejścia w firmware urządzeń Lexmark — możliwe RCE
Nieprawidłowa walidacja indeksu tablicy w urządzeniach Lexmark
Zapis poza granicami bufora (Out-of-bounds Write) w firmware drukarek Lexmark
Błąd dostępu do zasobu przez niezgodny typ w urządzeniach Lexmark
Błąd walidacji danych wejściowych w firmware urządzeń Lexmark