Wybrane urządzenia Lexmark zawierają krytyczny błąd walidacji danych wejściowych (issue 3 of 4), który może być wykorzystany zdalnie bez uwierzytelnienia. Podatność otrzymała ocenę CVSS 9.8, co klasyfikuje ją jako krytyczną.
▸ Pokaż oryginał (EN)
Certain Lexmark devices through 2023-02-19 mishandle Input Validation (issue 3 of 4).
Podatność wynika z nieprawidłowej obsługi danych wejściowych (CWE-20) w oprogramowaniu firmware urządzeń Lexmark. Atakujący może dostarczyć specjalnie spreparowane dane wejściowe, które nie są odpowiednio weryfikowane przez urządzenie. Wektor ataku sieciowy (AV:N) bez wymagań uwierzytelnienia (PR:N) i interakcji użytkownika (UI:N) oznacza, że exploit może być przeprowadzony całkowicie zdalnie.
Skuteczne wykorzystanie podatności może umożliwić atakującemu uzyskanie pełnej kontroli nad urządzeniem, w tym naruszenie poufności, integralności oraz dostępności danych i funkcji urządzenia.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe informacje o wersjach poprawionych dostępne są pod adresem https://publications.lexmark.com/publications/security-alerts/CVE-2023-26069.pdf
Urządzenia Lexmark z rodziny CX930, CX931, CX942, CX943 oraz objęte firmware Lexmark Cxtpc, w wersjach dostępnych do 2023-02-19
Jest to trzecia z czterech podatności związanych z walidacją danych wejściowych (issue 3 of 4) ujawnionych przez Lexmark w tym samym komunikacie bezpieczeństwa dotyczącym urządzeń według stanu na 2023-02-19.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HLexmark B2236
HWLexmarkwszystkie wersjeLexmark B2338
HWLexmarkwszystkie wersjeLexmark B2442
HWLexmarkwszystkie wersjeLexmark B2546
HWLexmarkwszystkie wersjeLexmark B2650
HWLexmarkwszystkie wersjeLexmark B2865
HWLexmarkwszystkie wersjeLexmark B3340
HWLexmarkwszystkie wersjeLexmark B3442
HWLexmarkwszystkie wersjeLexmark C2326
HWLexmarkwszystkie wersjeLexmark C3224
HWLexmarkwszystkie wersjeLexmark C3326
HWLexmarkwszystkie wersjeLexmark C3426
HWLexmarkwszystkie wersjeLexmark Cs331
HWLexmarkwszystkie wersjeLexmark Cs431
HWLexmarkwszystkie wersjeLexmark Cs439
HWLexmarkwszystkie wersjeLexmark Cs943
HWLexmarkwszystkie wersjeLexmark Cslbl Firmware
OSLexmark< cslbl.081.232Lexmark Cslbn Firmware
OSLexmark< cslbn.081.232Lexmark Cstpc Firmware
OSLexmark< cstpc.081.232Lexmark Cx431
HWLexmarkwszystkie wersjeLexmark Cx730
HWLexmarkwszystkie wersjeLexmark Cx735
HWLexmarkwszystkie wersjeLexmark Cx930
HWLexmarkwszystkie wersjeLexmark Cx931
HWLexmarkwszystkie wersjeLexmark Cx942
HWLexmarkwszystkie wersjeLexmark Cx943
HWLexmarkwszystkie wersjeLexmark Cx944
HWLexmarkwszystkie wersjeLexmark Cxlbn Firmware
OSLexmark< cxlbn.081.232Lexmark Cxtmm Firmware
OSLexmark< cxtmm.081.232Lexmark Cxtpc Firmware
OSLexmark< cxtpc.081.232
Powiązane podatności
Nieprawidłowa walidacja indeksu tablicy w urządzeniach Lexmark
Integer Overflow w urządzeniach Lexmark — zdalne wykonanie kodu
Zapis poza granicami bufora (Out-of-bounds Write) w firmware drukarek Lexmark
Błąd dostępu do zasobu przez niezgodny typ w urządzeniach Lexmark
Błąd walidacji wejścia w firmware urządzeń Lexmark — możliwe RCE