PT-2025-13641 · Unknown · Generic Plus Ufr Ii Printer Driver+4

CVE-2025-1268

·

Publicado

2025-03-28

·

Atualizado

2026-03-15

CVSS v2.0

9.7

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:P
Nome do Software Vulnerável e Versões Afetadas Driver de Impressora Generic Plus PCL6 versões 3.12 e anteriores Driver de Impressora Generic Plus UFR II versões 3.12 e anteriores Driver de Impressora Generic Plus LIPS4 versões 3.12 e anteriores Driver de Impressora Generic Plus LIPSLX versões 3.12 e anteriores Driver de Impressora Generic Plus PS versões 3.12 e anteriores
Descrição O problema está relacionado a uma vulnerabilidade de acesso fora dos limites (out-of-bounds) no processamento EMF Recode dos drivers de impressora afetados. Esta vulnerabilidade poderia permitir que um invasor executasse código arbitrário remotamente, enviando um arquivo especialmente criado para a impressora. O número estimado de dispositivos potencialmente afetados em todo o mundo não foi especificado. Não há informações sobre incidentes reais onde este problema foi explorado.
Detalhes técnicos sobre a exploração incluem a vulnerabilidade estar relacionada ao processamento EMF Recode nos drivers afetados. Nenhum endpoint de API específico, parâmetro vulnerável ou nome de função é mencionado nas descrições fornecidas.
Recomendações Para o Driver de Impressora Generic Plus PCL6 versões 3.12 e anteriores, atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade. Para o Driver de Impressora Generic Plus UFR II versões 3.12 e anteriores, atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade. Para o Driver de Impressora Generic Plus LIPS4 versões 3.12 e anteriores, atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade. Para o Driver de Impressora Generic Plus LIPSLX versões 3.12 e anteriores, atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade. Para o Driver de Impressora Generic Plus PS versões 3.12 e anteriores, atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade. Como solução temporária, considere desativar o processamento EMF Recode nos drivers afetados até que uma correção esteja disponível. Restrinja o acesso aos drivers vulneráveis para minimizar o risco de exploração. Evite usar os drivers afetados até que o problema seja resolvido.

Correção

RCE

Out of bounds Read

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-03543
CVE-2025-1268

Produtos afetados

Generic Plus Lips4 Printer Driver
Generic Plus Lipslx Printer Driver
Generic Plus Pcl6 Printer Driver
Generic Plus Ps Printer Driver
Generic Plus Ufr Ii Printer Driver