Wybrane urządzenia Lexmark zawierają krytyczną podatność polegającą na nieprawidłowej walidacji danych wejściowych (issue 2 of 4). Błąd umożliwia zdalny atak bez uwierzytelnienia, co czyni go szczególnie niebezpiecznym w środowiskach produkcyjnych.
▸ Pokaż oryginał (EN)
Certain Lexmark devices through 2023-02-19 mishandle Input Validation (issue 2 of 4).
Firmware osadzony w podatnych urządzeniach Lexmark nie przeprowadza właściwej walidacji danych wejściowych dostarczanych przez sieć. Atakujący może przesłać specjalnie spreparowane żądanie do wbudowanego serwera WWW urządzenia (Embedded Web Server), co według dostępnych referencji może prowadzić do zdalnego wykonania kodu. Podatność nie wymaga żadnego uwierzytelnienia ani interakcji ze strony użytkownika.
Atakujący może uzyskać pełną kontrolę nad podatnym urządzeniem, w tym potencjalnie wykonać dowolny kod zdalnie (RCE), naruszając poufność, integralność oraz dostępność systemu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — aktualizacja firmware według biuletynu bezpieczeństwa Lexmark dostępnego pod adresem publications.lexmark.com oraz support.lexmark.com/alerts/.
Urządzenia Lexmark z serii CX (Lexmark Cx930, Cx931, Cx942, Cx943) oraz urządzenia z firmware Lexmark Cxtpc wyprodukowane lub zaktualizowane do wersji obowiązującej do 2023-02-19; szczegółowe wersje firmware wskazano w referencjach producenta.
Referencje wskazują na publicznie dostępny exploit opublikowany w serwisie Packet Storm Security dotyczący zdalnego wykonania kodu przez Embedded Web Server urządzeń Lexmark. Podatność jest oznaczona jako 'issue 2 of 4', co sugeruje, że w tej samej serii raportów zgłoszono łącznie cztery odrębne problemy z walidacją wejścia.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HLexmark B2236
HWLexmarkwszystkie wersjeLexmark B2338
HWLexmarkwszystkie wersjeLexmark B2442
HWLexmarkwszystkie wersjeLexmark B2546
HWLexmarkwszystkie wersjeLexmark B2650
HWLexmarkwszystkie wersjeLexmark B2865
HWLexmarkwszystkie wersjeLexmark B3340
HWLexmarkwszystkie wersjeLexmark B3442
HWLexmarkwszystkie wersjeLexmark C2326
HWLexmarkwszystkie wersjeLexmark C3224
HWLexmarkwszystkie wersjeLexmark C3326
HWLexmarkwszystkie wersjeLexmark C3426
HWLexmarkwszystkie wersjeLexmark Cs331
HWLexmarkwszystkie wersjeLexmark Cs431
HWLexmarkwszystkie wersjeLexmark Cs439
HWLexmarkwszystkie wersjeLexmark Cs943
HWLexmarkwszystkie wersjeLexmark Cslbl Firmware
OSLexmark< cslbl.081.232Lexmark Cslbn Firmware
OSLexmark< cslbn.081.232Lexmark Cstpc Firmware
OSLexmark< cstpc.081.232Lexmark Cx431
HWLexmarkwszystkie wersjeLexmark Cx730
HWLexmarkwszystkie wersjeLexmark Cx735
HWLexmarkwszystkie wersjeLexmark Cx930
HWLexmarkwszystkie wersjeLexmark Cx931
HWLexmarkwszystkie wersjeLexmark Cx942
HWLexmarkwszystkie wersjeLexmark Cx943
HWLexmarkwszystkie wersjeLexmark Cx944
HWLexmarkwszystkie wersjeLexmark Cxlbn Firmware
OSLexmark< cxlbn.081.232Lexmark Cxtmm Firmware
OSLexmark< cxtmm.081.232Lexmark Cxtpc Firmware
OSLexmark< cxtpc.081.232
Powiązane podatności
Nieprawidłowa walidacja indeksu tablicy w urządzeniach Lexmark
Integer Overflow w urządzeniach Lexmark — zdalne wykonanie kodu
Zapis poza granicami bufora (Out-of-bounds Write) w firmware drukarek Lexmark
Błąd dostępu do zasobu przez niezgodny typ w urządzeniach Lexmark
Błąd walidacji danych wejściowych w firmware urządzeń Lexmark