Instituto Nacional de ciberseguridad. Sección Incibe
Protege tu empresa. Sección empresas

Vulnerabilidad en controladores de impresoras de producción, multifunción y láser

Fecha de publicación 01/04/2025
Importancia
5 - Crítica
Recursos Afectados
  • Controlador de impresora Generic Plus:
    • PCL6 V3.12 y versiones anteriores;
    • LIPS4 V3.12 y versiones anteriores;
    • LIPSLX V3.12 y versiones anteriores;
    • PS V3.12 y versiones anteriores;
    • UFR II V3.12 y versiones anteriores.
Descripción

Canon informa que ha detectado una vulnerabilidad en algunos controladores de impresoras en su gama de impresoras de producción, impresoras multifunción para oficinas e impresoras láser pudiendo impedir la impresión o ejecutar código arbitrario si la impresión ha sido procesada por una aplicación maliciosa.

Solución

Canon recomienda a sus clientes que actualicen a la última versión los controladores de las impresoras afectadas. Para ello, el usuario deberá visitar los sitios web de los representantes de ventas de Canon.

Recuerda la importancia de mantener los sistemas actualizados para evitar vulnerabilidades como la descrita en este aviso. Además, contar con un plan de respuesta ante incidentes puede ayudar a mitigar el impacto de las amenazas.

Detalle

La vulnerabilidad detectada es de carácter crítico. Esta se produce durante el procesamiento de EMF Recode del controlador de la impresora de los modelos anteriormente mencionados, pudiendo impedir la impresión solicitada o incluso puede permitir la ejecución de código arbitrario si la impresión ha sido procesada por una aplicación maliciosa.

 

Contenido realizado en el marco de los fondos del Plan de Recuperación, Transformación y Resiliencia del Gobierno de España, financiado por la Unión Europea (Next Generation).