PT-2025-6504 · Lexmark · Lexmark International Xc

CVE-2024-11346

·

Publicado

2025-02-13

·

Atualizado

2025-04-09

CVSS v3.1

7.3

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Lexmark International CX, XC, CS, e outros, versões 001.001:0 até 081.231 Lexmark International CX, XC, CS, e outros, versões ..P001 até ..P233 Lexmark International CX, XC, CS, e outros, versões ..P001 até ..P759 Lexmark International CX, XC, CS, e outros, versões ..P001 até ..P836
Descrição O problema está relacionado a uma vulnerabilidade de 'Confusão de Tipos' nos módulos do interpretador Postscript da Lexmark International CX, XC, CS, e outros, permitindo Injeção de Recursos.
Recomendações Para as versões 001.001:0 até 081.231, considere desabilitar os módulos do interpretador Postscript até que um patch esteja disponível. Para as versões ..P001 até ..P233, restrinja o acesso aos módulos do interpretador Postscript para minimizar o risco de exploração. Para as versões ..P001 até ..P759, evite usar os módulos do interpretador Postscript em operações sensíveis até que o problema seja resolvido. Para as versões ..P001 até ..P836, aplique alterações de configuração para limitar o impacto da vulnerabilidade de 'Confusão de Tipos'. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Type Confusion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-11346
ZDI-25-222

Produtos afetados

Lexmark International Xc