Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Escalada de privilegios locales en impresoras de EPSON

Fecha de publicación 28/04/2025
Identificador
INCIBE-2025-0206
Importancia
4 - Alta
Recursos Afectados

Impresoras EPSON con sistemas Windows configuradas en un idioma diferente al español.

Descripción

Erkan Ekici ha descubierto esta vulnerabilidad, de severidad alta, que afecta a impresoras EPSON en sistemas Windows configuradas en un idioma diferente al inglés. En caso de ser explotada, un atacante podría ejecutar código arbitrario y realizar una escalada de privilegios.

Solución

Instalar el parche que soluciona este problema.

El fabricante recomienda que las actualizaciones de este producto se realicen a través de la herramienta actualización Epson Software Updater.

Detalle

En las impresoras EPSON instaladas en sistemas Windows y configuradas en un idioma diferente al inglés es posible sobreescribir algunos ficheros DLL que gestiona el driver de la impresora y, de esta forma, escalar privilegios.

Se ha asignado el identificador CVE-2025-42598 para esta vulnerabilidad.