PT-2020-9381 · Brother · Brother Printers

CVE-2019-13192

·

Publicado

2020-03-13

·

Atualizado

2023-08-16

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
**Nome do software vulnerável e versões afetadas:
Impressoras Brother com versões anteriores à versão corrigida
Descrição:
O problema está relacionado a uma vulnerabilidade de estouro de buffer de heap no serviço IPP de algumas impressoras Brother, que não analisavam os nomes de atributos corretamente. Isso permitiria que um invasor executasse código arbitrário no dispositivo.
Recomendações:
Para versões anteriores à versão corrigida, atualize o firmware para a versão mais recente para resolver o problema.
Como solução temporária, considere desativar o serviço IPP até que um patch esteja disponível.
Restrinja o acesso ao dispositivo para minimizar o risco de exploração.

Exploit

Correção

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2019-13192

Produtos afetados

Brother Printers