CRITICAL🇬🇧 English

CVE-2023-26065

Integer Overflow w urządzeniach Lexmark — zdalne wykonanie kodu

CVSS 9.8v3.1pub. 2023-04-10upd. 2025-02-11

W oprogramowaniu układowym wybranych urządzeń Lexmark wykryto podatność typu integer overflow (przepełnienie liczby całkowitej). Podatność posiada ocenę CVSS 9.8 i może umożliwić atakującemu zdalne przejęcie kontroli nad urządzeniem bez uwierzytelnienia.

Pokaż oryginał (EN)

Certain Lexmark devices through 2023-02-19 have an Integer Overflow.

🤖 Analiza AI
Jak działa

Błąd polega na przepełnieniu liczby całkowitej (CWE-190) w oprogramowaniu układowym (firmware) urządzeń Lexmark. Nieprawidłowe obliczenia arytmetyczne mogą prowadzić do błędnej alokacji pamięci lub nieprzewidzianego zachowania kodu. Atakujący może wykorzystać tę podatność zdalnie, bez konieczności posiadania jakichkolwiek uprawnień ani interakcji ze strony użytkownika, co wynika z wektora CVSS AV:N/AC:L/PR:N/UI:N.

Skutki

Pomyślne wykorzystanie podatności może umożliwić atakującemu uzyskanie pełnego dostępu do urządzenia — naruszenie poufności, integralności oraz dostępności danych i usług (C:H/I:H/A:H).

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami opublikowanymi pod adresem https://publications.lexmark.com/publications/security-alerts/CVE-2023-26065.pdf oraz https://support.lexmark.com/alerts/

Kogo dotyczy

Urządzenia Lexmark M5255, M5270, Ms822, Ms826 oraz urządzenia z firmware Lexmark Mxtgw, w wersjach wypuszczonych do 2023-02-19.

Uwagi

Podatność dotyczy urządzeń w wersjach firmware do dnia 2023-02-19 — data ta wyznacza graniczny punkt podatnych wersji oprogramowania układowego.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Lexmark B2236

    HW
    Lexmark
    wszystkie wersje
  • Lexmark B2338

    HW
    Lexmark
    wszystkie wersje
  • Lexmark B2442

    HW
    Lexmark
    wszystkie wersje
  • Lexmark B2546

    HW
    Lexmark
    wszystkie wersje
  • Lexmark B2650

    HW
    Lexmark
    wszystkie wersje
  • Lexmark B2865

    HW
    Lexmark
    wszystkie wersje
  • Lexmark B3340

    HW
    Lexmark
    wszystkie wersje
  • Lexmark B3442

    HW
    Lexmark
    wszystkie wersje
  • Lexmark C2326

    HW
    Lexmark
    wszystkie wersje
  • Lexmark C3224

    HW
    Lexmark
    wszystkie wersje
  • Lexmark C3326

    HW
    Lexmark
    wszystkie wersje
  • Lexmark C3426

    HW
    Lexmark
    wszystkie wersje
  • Lexmark Cs331

    HW
    Lexmark
    wszystkie wersje
  • Lexmark Cs431

    HW
    Lexmark
    wszystkie wersje
  • Lexmark Cs439

    HW
    Lexmark
    wszystkie wersje
  • Lexmark Cs943

    HW
    Lexmark
    wszystkie wersje
  • Lexmark Cslbl Firmware

    OS
    Lexmark
    < cslbl.081.232
  • Lexmark Cslbn Firmware

    OS
    Lexmark
    < cslbn.081.232
  • Lexmark Cstpc Firmware

    OS
    Lexmark
    < cstpc.081.232
  • Lexmark Cx431

    HW
    Lexmark
    wszystkie wersje
  • Lexmark Cx730

    HW
    Lexmark
    wszystkie wersje
  • Lexmark Cx735

    HW
    Lexmark
    wszystkie wersje
  • Lexmark Cx930

    HW
    Lexmark
    wszystkie wersje
  • Lexmark Cx931

    HW
    Lexmark
    wszystkie wersje
  • Lexmark Cx942

    HW
    Lexmark
    wszystkie wersje
  • Lexmark Cx943

    HW
    Lexmark
    wszystkie wersje
  • Lexmark Cx944

    HW
    Lexmark
    wszystkie wersje
  • Lexmark Cxlbn Firmware

    OS
    Lexmark
    < cxlbn.081.232
  • Lexmark Cxtmm Firmware

    OS
    Lexmark
    < cxtmm.081.232
  • Lexmark Cxtpc Firmware

    OS
    Lexmark
    < cxtpc.081.232
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2023-26068CRITICAL9.8PL ✓ten sam produkt

Błąd walidacji wejścia w firmware urządzeń Lexmark — możliwe RCE

CVE-2023-26066CRITICAL9.8PL ✓ten sam produkt

Nieprawidłowa walidacja indeksu tablicy w urządzeniach Lexmark

CVE-2023-26064CRITICAL9.8PL ✓ten sam produkt

Zapis poza granicami bufora (Out-of-bounds Write) w firmware drukarek Lexmark

CVE-2023-26063CRITICAL9.8PL ✓ten sam produkt

Błąd dostępu do zasobu przez niezgodny typ w urządzeniach Lexmark

CVE-2023-26069CRITICAL9.8PL ✓ten sam produkt

Błąd walidacji danych wejściowych w firmware urządzeń Lexmark