Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-6333

PUBLISHED 17.09.2025

CNA: Xerox

Authenticated Remote Code Execution in Altalink, Versalink & WorkCentre Products

Обновлено: 17.09.2025
Authenticated Remote Code Execution in Altalink, Versalink & WorkCentre Products.

CWE

Идентификатор Описание
CWE-77 CWE-77: Improper Neutralization of Special Elements used in a Command ('Command Injection')
CWE-78 Некорректная нейтрализация специальных элементов, используемых в системных командах (внедрение команд ОС)

БДУ ФСТЭК

Идентификатор Описание
BDU:2024-08747 Уязвимость микропрограммного обеспечения многофункциональных устройств (МФУ) Xerox Altalink, Versalink и WorkCentre, связанная с непринятием мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю выполнить произвольный код

CVSS

Оценка Severity Версия Базовый вектор
7.2 HIGH 3.1 CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

Доп. Информация

Product Status

AltaLink® B8045 / B8055 / B8065 / B8075 / B8090 | C8030 / C8035 / C8045 / C8055 / C807
Product: AltaLink® B8045 / B8055 / B8065 / B8075 / B8090 | C8030 / C8035 / C8045 / C8055 / C807
Vendor: Xerox
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 103.xxx.024.18600 affected
Xerox® EC8036 / EC8056
Product: Xerox® EC8036 / EC8056
Vendor: Xerox
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 103.xxx.024.18600 affected
Xerox® EC8036 / EC8056 - Common Criteria (June 2022)
Product: Xerox® EC8036 / EC8056 - Common Criteria (June 2022)
Vendor: Xerox
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 103.023.031.35105 affected
Xerox® EC8036 / EC8056 - Common Criteria (June 2024)
Product: Xerox® EC8036 / EC8056 - Common Criteria (June 2024)
Vendor: Xerox
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 103.xxx.013.14115 affected
AltaLink®C8130 / C8135 / C8145 / C8155 / C8170 | B8145 / B8155 / B8170 Common Criteria (Aug 2024)
Product: AltaLink®C8130 / C8135 / C8145 / C8155 / C8170 | B8145 / B8155 / B8170 Common Criteria (Aug 2024)
Vendor: Xerox
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 119.xxx.023.13006 affected
AltaLink® C8130 / C8135 / C8145 / C8155 / C8170 | B8145 / B8155 / B8170 Common Criteria Certified (Aug 2023)
Product: AltaLink® C8130 / C8135 / C8145 / C8155 / C8170 | B8145 / B8155 / B8170 Common Criteria Certified (Aug 2023)
Vendor: Xerox
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 111.xxx.003.11600 affected
VersaLink® B625 / C625 | B425 / C425 Common Criteria Certified (2024)
Product: VersaLink® B625 / C625 | B425 / C425 Common Criteria Certified (2024)
Vendor: Xerox
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 119.xxx.003.11705 affected
WorkCentre 3655/3655i
Product: WorkCentre 3655/3655i
Vendor: Xerox
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 075.060.004.07810 affected
WorkCentre 5945/55i
Product: WorkCentre 5945/55i
Vendor: Xerox
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 075.091.004.07810 affected
WorkCentre 6655/6655i
Product: WorkCentre 6655/6655i
Vendor: Xerox
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 075.110.004.07810 affected
WorkCentre 7220/7225i
Product: WorkCentre 7220/7225i
Vendor: Xerox
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 075.030.004.07810 affected
WorkCentre 7830/7835i
Product: WorkCentre 7830/7835i
Vendor: Xerox
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 075.010 004.07810 affected
WorkCentre 7845/7855i
Product: WorkCentre 7845/7855i
Vendor: Xerox
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 075.040.004.07810 affected
WorkCentre 7845/7855 (IBG)
Product: WorkCentre 7845/7855 (IBG)
Vendor: Xerox
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 075.080.004.07810 affected
WorkCentre 7970/7970i
Product: WorkCentre 7970/7970i
Vendor: Xerox
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 075.200.004.07810 affected
WorkCentre EC7836
Product: WorkCentre EC7836
Vendor: Xerox
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 075.050.004.07810 affected
WorkCentre EC7856
Product: WorkCentre EC7856
Vendor: Xerox
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 075.020.004.07810 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 25.10.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no total 2.0.3 25.10.2024

CVE Program Container

Обновлено: 29.10.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.