Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-9904

PUBLISHED 16.01.2026

CNA: Canon

Обновлено: 16.01.2026
Unallocated memory access vulnerability in print processing of Generic Plus PCL6 Printer Driver / Generic Plus UFR II Printer Driver / Generic Plus LIPS4 Printer Driver / Generic Plus LIPSLX Printer Driver / Generic Plus PS Printer Driver / UFRII LT Printer Driver / CARPS2 Printer Driver / Generic FAX Driver

CWE

Идентификатор Описание
CWE-696 The product performs multiple related behaviors, but the behaviors are performed in the wrong order in ways that may produce resultant weaknesses.

CVSS

Оценка Severity Версия Базовый вектор
5.3 MEDIUM 3.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
6.9 MEDIUM 4.0 CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N

Доп. Информация

Product Status

Generic Plus PCL6 Printer Driver
Product: Generic Plus PCL6 Printer Driver
Vendor: Canon Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 3.30 and earlier affected
Generic Plus UFR II Printer Driver
Product: Generic Plus UFR II Printer Driver
Vendor: Canon Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 3.30 and earlier affected
Generic Plus LIPS4 Printer Driver
Product: Generic Plus LIPS4 Printer Driver
Vendor: Canon Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 3.30 and earlier affected
Generic Plus LIPSLX Printer Driver
Product: Generic Plus LIPSLX Printer Driver
Vendor: Canon Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 3.30 and earlier affected
Generic Plus PS Printer Driver
Product: Generic Plus PS Printer Driver
Vendor: Canon Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 3.30 and earlier affected
UFRII LT Printer Driver
Product: UFRII LT Printer Driver
Vendor: Canon Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 31.05 and earlier affected
CARPS2 Printer Driver
Product: CARPS2 Printer Driver
Vendor: Canon Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 31.05 and earlier affected
Generic FAX Driver
Product: Generic FAX Driver
Vendor: Canon Inc.
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 10.67 and earlier affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 29.09.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none yes partial 2.0.3 29.09.2025

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.