PT-2025-13641 · Unknown · Generic Plus Ufr Ii Printer Driver+4
CVE-2025-1268
·
Publicado
2025-03-28
·
Atualizado
2026-03-15
CVSS v2.0
9.7
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:P |
Nome do Software Vulnerável e Versões Afetadas
Driver de Impressora Generic Plus PCL6 versões 3.12 e anteriores
Driver de Impressora Generic Plus UFR II versões 3.12 e anteriores
Driver de Impressora Generic Plus LIPS4 versões 3.12 e anteriores
Driver de Impressora Generic Plus LIPSLX versões 3.12 e anteriores
Driver de Impressora Generic Plus PS versões 3.12 e anteriores
Descrição
O problema está relacionado a uma vulnerabilidade de acesso fora dos limites (out-of-bounds) no processamento EMF Recode dos drivers de impressora afetados. Esta vulnerabilidade poderia permitir que um invasor executasse código arbitrário remotamente, enviando um arquivo especialmente criado para a impressora. O número estimado de dispositivos potencialmente afetados em todo o mundo não foi especificado. Não há informações sobre incidentes reais onde este problema foi explorado.
Detalhes técnicos sobre a exploração incluem a vulnerabilidade estar relacionada ao processamento
EMF Recode nos drivers afetados. Nenhum endpoint de API específico, parâmetro vulnerável ou nome de função é mencionado nas descrições fornecidas.Recomendações
Para o Driver de Impressora Generic Plus PCL6 versões 3.12 e anteriores, atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Para o Driver de Impressora Generic Plus UFR II versões 3.12 e anteriores, atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Para o Driver de Impressora Generic Plus LIPS4 versões 3.12 e anteriores, atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Para o Driver de Impressora Generic Plus LIPSLX versões 3.12 e anteriores, atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Para o Driver de Impressora Generic Plus PS versões 3.12 e anteriores, atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Como solução temporária, considere desativar o processamento EMF Recode nos drivers afetados até que uma correção esteja disponível. Restrinja o acesso aos drivers vulneráveis para minimizar o risco de exploração. Evite usar os drivers afetados até que o problema seja resolvido.
Correção
RCE
Out of bounds Read
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Generic Plus Lips4 Printer Driver
Generic Plus Lipslx Printer Driver
Generic Plus Pcl6 Printer Driver
Generic Plus Ps Printer Driver
Generic Plus Ufr Ii Printer Driver