PT-2025-22861 · Unknown+2 · Small Office Multifunction Printers+5

CVE-2025-2146

·

Publicado

2025-05-25

·

Atualizado

2025-05-31

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Impressoras Multifuncionais e Impressoras a Laser Canon para Pequenos Escritórios versões anteriores ao firmware v05.08 Satera MF656Cdw versões anteriores ao firmware v05.08 Satera MF654Cdw versões anteriores ao firmware v05.08 Satera MF551dw versões anteriores ao firmware v05.08 Satera MF457dw versões anteriores ao firmware v05.08 Color imageCLASS MF656Cdw versões anteriores ao firmware v05.08 Color imageCLASS MF654Cdw versões anteriores ao firmware v05.08 Color imageCLASS MF653Cdw versões anteriores ao firmware v05.08 Color imageCLASS MF652Cdw versões anteriores ao firmware v05.08 Color imageCLASS LBP633Cdw versões anteriores ao firmware v05.08 Color imageCLASS LBP632Cdw versões anteriores ao firmware v05.08 imageCLASS MF455dw versões anteriores ao firmware v05.08 imageCLASS MF453dw versões anteriores ao firmware v05.08 imageCLASS MF452dw versões anteriores ao firmware v05.08 imageCLASS MF451dw versões anteriores ao firmware v05.08 imageCLASS LBP237dw versões anteriores ao firmware v05.08 imageCLASS LBP236dw versões anteriores ao firmware v05.08 imageCLASS X MF1238 II versões anteriores ao firmware v05.08 imageCLASS X MF1643i II versões anteriores ao firmware v05.08 imageCLASS X MF1643iF II versões anteriores ao firmware v05.08 imageCLASS X LBP1238 II versões anteriores ao firmware v05.08 i-SENSYS MF657Cdw versões anteriores ao firmware v05.08 i-SENSYS MF655Cdw versões anteriores ao firmware v05.08 i-SENSYS MF651Cdw versões anteriores ao firmware v05.08 i-SENSYS LBP633Cdw versões anteriores ao firmware v05.08 i-SENSYS LBP631Cdw versões anteriores ao firmware v05.08 i-SENSYS MF553dw versões anteriores ao firmware v05.08 i-SENSYS MF552dw versões anteriores ao firmware v05.08 i-SENSYS MF455dw versões anteriores ao firmware v05.08 i-SENSYS MF453dw versões anteriores ao firmware v05.08 i-SENSYS LBP236dw versões anteriores ao firmware v05.08 i-SENSYS LBP233dw versões anteriores ao firmware v05.08 imageRUNNER 1643iF II versões anteriores ao firmware v05.08 imageRUNNER 1643i II versões anteriores ao firmware v05.08 i-SENSYS X 1238iF II versões anteriores ao firmware v05.08 i-SENSYS X 1238i II versões anteriores ao firmware v05.08 i-SENSYS X 1238P II versões anteriores ao firmware v05.08 i-SENSYS X 1238Pr II versões anteriores ao firmware v05.08
Descrição Existe uma vulnerabilidade de estouro de buffer no processamento de Autenticação WebService das Impressoras Multifuncionais e Impressoras a Laser Canon para Pequenos Escritórios. Esta vulnerabilidade pode permitir que um atacante no segmento de rede torne o produto afetado não responsivo ou execute código arbitrário. O problema afeta vários modelos de impressoras vendidos globalmente, incluindo aqueles no Japão, nos EUA e na Europa.
Recomendações Atualize o firmware das impressoras Canon afetadas para uma versão posterior à v05.07. Como solução temporária, considere desativar o recurso de Autenticação WebService até que um patch esteja disponível. Restrinja o acesso ao segmento de rede onde as impressoras afetadas estão localizadas para minimizar o risco de exploração. Aplique o patch fornecido pela Canon para os modelos afetados o mais breve possível.

Correção

RCE

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-2146
ZDI-25-309

Produtos afetados

Color Imageclass
Laser Printers
Satera
Small Office Multifunction Printers
Isensys
Imagerunner