Vulnerabilidad en Ricoh laser printers and MFPs (CVE-2024-47939)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-121
Desbordamiendo de búfer basado en pila (Stack)
Fecha de publicación:
01/11/2024
Última modificación:
01/11/2024
Descripción
Existe una vulnerabilidad de desbordamiento de búfer en la región stack de la memoria en varias Ricoh laser printers and MFPs que implementan Web Image Monitor. Si se explota esta vulnerabilidad, la recepción de una solicitud especialmente manipulada creada y enviada por un atacante puede provocar la ejecución de código arbitrario o una condición de denegación de servicio (DoS). En cuanto a los detalles de los nombres y versiones de los productos afectados, consulte la información proporcionada por el proveedor en [References].
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA