PT-2024-13963 · Lexmark · Lexmark Devices

CVE-2023-50739

·

Publicado

2024-04-26

·

Atualizado

2025-01-23

CVSS v3.1

8.8

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Dispositivos Lexmark (versões afetadas não especificadas)
Descrição
Foi identificada uma vulnerabilidade de estouro de buffer no Protocolo de Impressão pela Internet (IPP) em vários dispositivos Lexmark. A vulnerabilidade pode ser explorada por um invasor para executar código arbitrário. Esse problema afeta o cabeçalho HTTP de autorização do servidor IPP, permitindo estouro de buffer baseado em heap e execução remota de código.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2023-50739
ZDI-24-405

Produtos afetados

Lexmark Devices