PT-2025-26811 · Brother · Brother Devices

CVE-2024-51978

·

Publicado

2025-06-25

·

Atualizado

2026-03-30

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: Impressoras Brother (versões afetadas não especificadas) Impressoras Fujifilm (versões afetadas não especificadas) Impressoras Ricoh (versões afetadas não especificadas) Impressoras Konica Minolta (versões afetadas não especificadas) Impressoras Toshiba (versões afetadas não especificadas)
Descrição: Um atacante não autenticado que conhece o número de série do dispositivo alvo pode gerar a senha padrão de administrador do dispositivo. Isso permite que os atacantes contornem a autenticação e potencialmente obtenham acesso remoto à impressora. A falha afeta centenas de modelos de impressoras de vários fabricantes, incluindo Brother, Fujifilm, Ricoh, Konica Minolta e Toshiba. Uma falha crítica, identificada como CVE-2024-51978, é classificada com 9,8 em severidade e permite que os atacantes gerem senhas padrão de administrador usando os números de série do dispositivo. Esta vulnerabilidade não pode ser corrigida via patch em alguns casos.
Recomendações: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-51978

Produtos afetados

Brother Devices