Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Canon (CVE-2024-0244)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
06/02/2024
Última modificación:
13/02/2024

Descripción

Desbordamiento de búfer en el proceso de número CPCA PCFAX de impresoras multifunción de oficina e impresoras láser (*), lo que puede permitir que un atacante en el segmento de red haga que el producto afectado no responda o ejecute código arbitrario.*: Firmware de la serie Satera MF750C v03.07 y anteriores vendido en Japón. Serie Color imageCLASS MF750C/Firmware Color imageCLASS X MF1333C v03.07 y anteriores vendidos en EE. UU. Firmware i-SENSYS MF754Cdw/C1333iF v03.07 y anteriores vendidos en Europa.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:canon:i-sensys_mf754cdw_firmware:*:*:*:*:*:*:*:* 03.07 (incluyendo)
cpe:2.3:h:canon:i-sensys_mf754cdw:-:*:*:*:*:*:*:*
cpe:2.3:o:canon:i-sensys_x_c1333if_firmware:*:*:*:*:*:*:*:* 03.07 (incluyendo)
cpe:2.3:h:canon:i-sensys_x_c1333if:-:*:*:*:*:*:*:*
cpe:2.3:o:canon:mf755cdw_firmware:*:*:*:*:*:*:*:* 03.07 (incluyendo)
cpe:2.3:h:canon:mf755cdw:-:*:*:*:*:*:*:*
cpe:2.3:o:canon:mf753cdw_firmware:*:*:*:*:*:*:*:* 03.07 (incluyendo)
cpe:2.3:h:canon:mf753cdw:-:*:*:*:*:*:*:*
cpe:2.3:o:canon:mf751cdw_firmware:*:*:*:*:*:*:*:* 03.07 (incluyendo)
cpe:2.3:h:canon:mf751cdw:-:*:*:*:*:*:*:*
cpe:2.3:o:canon:mf1333c_firmware:*:*:*:*:*:*:*:* 03.07 (incluyendo)
cpe:2.3:h:canon:mf1333c:-:*:*:*:*:*:*:*
cpe:2.3:o:canon:lbp1333c_firmware:*:*:*:*:*:*:*:* 03.07 (incluyendo)
cpe:2.3:h:canon:lbp1333c:-:*:*:*:*:*:*:*