PT-2025-26811 · Brother · Brother Devices
CVE-2024-51978
·
Publicado
2025-06-25
·
Atualizado
2026-03-30
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas:
Impressoras Brother (versões afetadas não especificadas)
Impressoras Fujifilm (versões afetadas não especificadas)
Impressoras Ricoh (versões afetadas não especificadas)
Impressoras Konica Minolta (versões afetadas não especificadas)
Impressoras Toshiba (versões afetadas não especificadas)
Descrição:
Um atacante não autenticado que conhece o número de série do dispositivo alvo pode gerar a senha padrão de administrador do dispositivo. Isso permite que os atacantes contornem a autenticação e potencialmente obtenham acesso remoto à impressora. A falha afeta centenas de modelos de impressoras de vários fabricantes, incluindo Brother, Fujifilm, Ricoh, Konica Minolta e Toshiba. Uma falha crítica, identificada como CVE-2024-51978, é classificada com 9,8 em severidade e permite que os atacantes gerem senhas padrão de administrador usando os números de série do dispositivo. Esta vulnerabilidade não pode ser corrigida via patch em alguns casos.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Brother Devices