Уязвимость BDU:2025-04001

Идентификатор: BDU:2025-04001.
Наименование уязвимости: Уязвимость микропрограммного обеспечения принтеров Canon серии imageCLASS MF, imageCLASS LBP, i-SENSYS MF, i-SENSYS LBP, Satera MF, связанная с чтением за границами буфера в памяти, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании.
Описание уязвимости: Уязвимость микропрограммного обеспечения принтеров Canon серии imageCLASS MF, imageCLASS LBP, i-SENSYS MF, i-SENSYS LBP, Satera MF связана с чтением за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код или вызвать отказ в обслуживании
Уязвимое ПО: Микропрограммный код Canon Inc. imageCLASS MF656CDW до 5.04 включительно | Микропрограммный код Canon Inc. imageCLASS MF654CDW до 5.04 включительно | Микропрограммный код Canon Inc. imageCLASS MF653CDW до 5.04 включительно | Микропрограммный код Canon Inc. imageCLASS MF652CW до 5.04 включительно | Микропрограммный код Canon Inc. imageCLASS LBP633CDW до 5.04 включительно | Микропрограммный код Canon Inc. imageCLASS LBP632CDW до 5.04 включительно | ПО программно-аппаратного средства Canon Inc. i-SENSYS MF657Cdw до 5.04 включительно | ПО программно-аппаратного средства Canon Inc. i-SENSYS MF655Cdw до 5.04 включительно | ПО программно-аппаратного средства Canon Inc. i-SENSYS MF651Cdw до 5.04 включительно | ПО программно-аппаратного средства Canon Inc. i-SENSYS LBP633Cdw до 5.04 включительно | ПО программно-аппаратного средства Canon Inc. i-SENSYS LBP631Cdw до 5.04 включительно | ПО программно-аппаратного средства Canon Inc. Satera MF656Cdw до 5.04 включительно | ПО программно-аппаратного средства Canon Inc. Satera MF654Cdw до 5.04 включительно |
Наименование ОС и тип аппаратной платформы:
Дата выявления: 16.12.2024.
CVSS 2.0: AV:N/AC:L/Au:N/C:C/I:C/A:C
Уровень опасности уязвимости: Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8)
Возможные меры по устранению:
Использование рекомендаций:
https://psirt.canon/advisory-information/cp2025-001/.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Существует
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2024-12649. ZDI-25-075. ZDI-CAN-25622.
Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://canon.jp/support/support-info/250127vulnerability-response
https://psirt.canon/advisory-information/cp2025-001/
https://www.canon-europe.com/support/product-security/#news
https://www.usa.canon.com/support/canon-product-advisories/service-notice-regarding-vulnerability-measure-against-buffer-overflow-for-laser-printers-and-small-office-multifunctional-printers
https://www.zerodayinitiative.com/advisories/ZDI-25-075/


