Уязвимость BDU:2025-03543

Идентификатор: BDU:2025-03543.
Наименование уязвимости: Уязвимость драйверов микропрограммного обеспечения принтеров и многофункциональных устройств Canon серии Generic Plus, связанная с чтением за границами буфера в памяти при обработке EMF-записей, позволяющая выполнить произвольный код.
Описание уязвимости: Уязвимость драйверов микропрограммного обеспечения принтеров и многофункциональных устройств Canon серии Generic Plus связана с чтением за границами буфера в памяти при обработке EMF-записей. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код путем отправки на печать специально сформированного файла
Уязвимое ПО: Микропрограммный код Canon Inc. Generic Plus PCL6 до 3.12 включительно | Микропрограммный код Canon Inc. Generic Plus UFR II до 3.12 включительно | Микропрограммный код Canon Inc. Generic Plus LIPS4 до 3.12 включительно | Микропрограммный код Canon Inc. Generic Plus LIPSLX до 3.12 включительно | Микропрограммный код Canon Inc. Generic Plus PS до 3.12 включительно |
Наименование ОС и тип аппаратной платформы:
Дата выявления: 28.03.2025.
CVSS 2.0: AV:N/AC:L/Au:N/C:C/I:C/A:P
Уровень опасности уязвимости: Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,7)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,4)
Возможные меры по устранению:
Установка обновлений из доверенных источников. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.
Компенсирующие меры:
— печать файлов, полученных только из доверенных источников;
— использование средств межсетевого экранирования для ограничения возможности удалённого доступа к уязвимому устройству;
— сегментирование сети для ограничения доступа к уязвимому устройству из других подсетей;
— ограничение доступа из внешних сетей (Интернет).
Использование рекомендаций:
https://psirt.canon/advisory-information/cp2025-003/.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2025-1268.
Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://psirt.canon/advisory-information/cp2025-003/


