PT-2020-9381 · Brother · Brother Printers
CVE-2019-13192
·
Publicado
2020-03-13
·
Atualizado
2023-08-16
CVSS v2.0
10
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
**Nome do software vulnerável e versões afetadas:
Impressoras Brother com versões anteriores à versão corrigida
Descrição:
O problema está relacionado a uma vulnerabilidade de estouro de buffer de heap no serviço IPP de algumas impressoras Brother, que não analisavam os nomes de atributos corretamente. Isso permitiria que um invasor executasse código arbitrário no dispositivo.
Recomendações:
Para versões anteriores à versão corrigida, atualize o firmware para a versão mais recente para resolver o problema.
Como solução temporária, considere desativar o serviço IPP até que um patch esteja disponível.
Restrinja o acesso ao dispositivo para minimizar o risco de exploração.
Exploit
Correção
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Brother Printers