Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-2184

PUBLISHED 28.08.2024

CNA: Canon

Обновлено: 11.03.2024
Buffer overflow in identifier field of WSD probe request process of Small Office Multifunction Printers and Laser Printers(*) which may allow an attacker on the network segment to trigger the affected product being unresponsive or to execute arbitrary code.*:Satera MF740C Series/Satera MF640C Series/Satera LBP660C Series/Satera LBP620C Series firmware v12.07 and earlier, and Satera MF750C Series/Satera LBP670C Series firmware v03.09 and earlier sold in Japan.Color imageCLASS MF740C Series/Color imageCLASS MF640C Series/Color imageCLASS X MF1127C/Color imageCLASS LBP664Cdw/Color imageCLASS LBP622Cdw/Color imageCLASS X LBP1127C firmware v12.07 and earlier, and Color imageCLASS MF750C Series/Color imageCLASS X MF1333C/Color imageCLASS LBP674Cdw/Color imageCLASS X LBP1333C firmware v03.09 and earlier sold in US.i-SENSYS MF740C Series/i-SENSYS MF640C Series/C1127i Series/i-SENSYS LBP660C Series/i-SENSYS LBP620C Series/C1127P firmware v12.07 and earlier, and i-SENSYS MF750C Series/C1333i Series/i-SENSYS LBP673Cdw/C1333P firmware v03.09 and earlier sold in Europe.

CWE

Идентификатор Описание
CWE-787 Запись за границами буфера

БДУ ФСТЭК

Идентификатор Описание
BDU:2024-02147 Уязвимость реализации протокола WSD (Web Services on Devices) микропрограммного обеспечения принтеров и многофункциональных устройств Canon серии i-SENSYS и Color imageCLASS, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

CVSS

Оценка Severity Версия Базовый вектор
9.8 CRITICAL 3.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Доп. Информация

Product Status

Color imageCLASS MF740C Series
Product: Color imageCLASS MF740C Series
Vendor: Canon Inc.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии v12.07 and earlier affected
Color imageCLASS MF640C Series
Product: Color imageCLASS MF640C Series
Vendor: Canon Inc.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии v12.07 and earlier affected
i-SENSYS MF740C Series
Product: i-SENSYS MF740C Series
Vendor: Canon Inc.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии v12.07 and earlier affected
i-SENSYS MF640C Series
Product: i-SENSYS MF640C Series
Vendor: Canon Inc.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии v12.07 and earlier affected
Satera MF740C Series
Product: Satera MF740C Series
Vendor: Canon Inc.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии v12.07 and earlier affected
Satera MF640C Series
Product: Satera MF640C Series
Vendor: Canon Inc.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии v12.07 and earlier affected
Color imageCLASS X MF1127C
Product: Color imageCLASS X MF1127C
Vendor: Canon Inc.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии v12.07 and earlier affected
C1127i Series
Product: C1127i Series
Vendor: Canon Inc.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии v12.07 and earlier affected
Color imageCLASS LBP664Cdw
Product: Color imageCLASS LBP664Cdw
Vendor: Canon Inc.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии v12.07 and earlier affected
Color imageCLASS LBP622Cdw
Product: Color imageCLASS LBP622Cdw
Vendor: Canon Inc.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии v12.07 and earlier affected
i-SENSYS LBP660C Series
Product: i-SENSYS LBP660C Series
Vendor: Canon Inc.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии v12.07 and earlier affected
i-SENSYS LBP620C Series
Product: i-SENSYS LBP620C Series
Vendor: Canon Inc.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии v12.07 and earlier affected
Satera LBP660C Series
Product: Satera LBP660C Series
Vendor: Canon Inc.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии v12.07 and earlier affected
Satera LBP620C Series
Product: Satera LBP620C Series
Vendor: Canon Inc.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии v12.07 and earlier affected
Color imageCLASS X LBP1127C
Product: Color imageCLASS X LBP1127C
Vendor: Canon Inc.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии v12.07 and earlier affected
C1127P
Product: C1127P
Vendor: Canon Inc.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии v12.07 and earlier affected
Color imageCLASS MF750C Series
Product: Color imageCLASS MF750C Series
Vendor: Canon Inc.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии v03.09 and earlier affected
i-SENSYS MF750C Series
Product: i-SENSYS MF750C Series
Vendor: Canon Inc.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии v03.09 and earlier affected
Satera MF750C Series
Product: Satera MF750C Series
Vendor: Canon Inc.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии v03.09 and earlier affected
Color imageCLASS X MF1333C
Product: Color imageCLASS X MF1333C
Vendor: Canon Inc.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии v03.09 and earlier affected
C1333i Series
Product: C1333i Series
Vendor: Canon Inc.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии v03.09 and earlier affected
Color imageCLASS LBP674Cdw
Product: Color imageCLASS LBP674Cdw
Vendor: Canon Inc.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии v03.09 and earlier affected
i-SENSYS LBP673Cdw
Product: i-SENSYS LBP673Cdw
Vendor: Canon Inc.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии v03.09 and earlier affected
Satera LBP670C Series
Product: Satera LBP670C Series
Vendor: Canon Inc.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии v03.09 and earlier affected
Color imageCLASS X LBP1333C
Product: Color imageCLASS X LBP1333C
Vendor: Canon Inc.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии v03.09 and earlier affected
C1333P
Product: C1333P
Vendor: Canon Inc.
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии v03.09 and earlier affected
 

Ссылки

CVE Program Container

Обновлено: 01.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

CISA ADP Vulnrichment

Обновлено: 28.08.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none yes total 2.0.3 11.03.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.