PT-2025-22861 · Unknown+2 · Small Office Multifunction Printers+5
CVE-2025-2146
·
Publicado
2025-05-25
·
Atualizado
2025-05-31
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Impressoras Multifuncionais e Impressoras a Laser Canon para Pequenos Escritórios versões anteriores ao firmware v05.08
Satera MF656Cdw versões anteriores ao firmware v05.08
Satera MF654Cdw versões anteriores ao firmware v05.08
Satera MF551dw versões anteriores ao firmware v05.08
Satera MF457dw versões anteriores ao firmware v05.08
Color imageCLASS MF656Cdw versões anteriores ao firmware v05.08
Color imageCLASS MF654Cdw versões anteriores ao firmware v05.08
Color imageCLASS MF653Cdw versões anteriores ao firmware v05.08
Color imageCLASS MF652Cdw versões anteriores ao firmware v05.08
Color imageCLASS LBP633Cdw versões anteriores ao firmware v05.08
Color imageCLASS LBP632Cdw versões anteriores ao firmware v05.08
imageCLASS MF455dw versões anteriores ao firmware v05.08
imageCLASS MF453dw versões anteriores ao firmware v05.08
imageCLASS MF452dw versões anteriores ao firmware v05.08
imageCLASS MF451dw versões anteriores ao firmware v05.08
imageCLASS LBP237dw versões anteriores ao firmware v05.08
imageCLASS LBP236dw versões anteriores ao firmware v05.08
imageCLASS X MF1238 II versões anteriores ao firmware v05.08
imageCLASS X MF1643i II versões anteriores ao firmware v05.08
imageCLASS X MF1643iF II versões anteriores ao firmware v05.08
imageCLASS X LBP1238 II versões anteriores ao firmware v05.08
i-SENSYS MF657Cdw versões anteriores ao firmware v05.08
i-SENSYS MF655Cdw versões anteriores ao firmware v05.08
i-SENSYS MF651Cdw versões anteriores ao firmware v05.08
i-SENSYS LBP633Cdw versões anteriores ao firmware v05.08
i-SENSYS LBP631Cdw versões anteriores ao firmware v05.08
i-SENSYS MF553dw versões anteriores ao firmware v05.08
i-SENSYS MF552dw versões anteriores ao firmware v05.08
i-SENSYS MF455dw versões anteriores ao firmware v05.08
i-SENSYS MF453dw versões anteriores ao firmware v05.08
i-SENSYS LBP236dw versões anteriores ao firmware v05.08
i-SENSYS LBP233dw versões anteriores ao firmware v05.08
imageRUNNER 1643iF II versões anteriores ao firmware v05.08
imageRUNNER 1643i II versões anteriores ao firmware v05.08
i-SENSYS X 1238iF II versões anteriores ao firmware v05.08
i-SENSYS X 1238i II versões anteriores ao firmware v05.08
i-SENSYS X 1238P II versões anteriores ao firmware v05.08
i-SENSYS X 1238Pr II versões anteriores ao firmware v05.08
Descrição
Existe uma vulnerabilidade de estouro de buffer no processamento de Autenticação WebService das Impressoras Multifuncionais e Impressoras a Laser Canon para Pequenos Escritórios. Esta vulnerabilidade pode permitir que um atacante no segmento de rede torne o produto afetado não responsivo ou execute código arbitrário. O problema afeta vários modelos de impressoras vendidos globalmente, incluindo aqueles no Japão, nos EUA e na Europa.
Recomendações
Atualize o firmware das impressoras Canon afetadas para uma versão posterior à v05.07.
Como solução temporária, considere desativar o recurso de Autenticação WebService até que um patch esteja disponível.
Restrinja o acesso ao segmento de rede onde as impressoras afetadas estão localizadas para minimizar o risco de exploração.
Aplique o patch fornecido pela Canon para os modelos afetados o mais breve possível.
Correção
RCE
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Color Imageclass
Laser Printers
Satera
Small Office Multifunction Printers
Isensys
Imagerunner