PT-2025-6504 · Lexmark · Lexmark International Xc
CVE-2024-11346
·
Publicado
2025-02-13
·
Atualizado
2025-04-09
CVSS v3.1
7.3
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
Lexmark International CX, XC, CS, e outros, versões 001.001:0 até 081.231
Lexmark International CX, XC, CS, e outros, versões ..P001 até ..P233
Lexmark International CX, XC, CS, e outros, versões ..P001 até ..P759
Lexmark International CX, XC, CS, e outros, versões ..P001 até ..P836
Descrição
O problema está relacionado a uma vulnerabilidade de 'Confusão de Tipos' nos módulos do interpretador Postscript da Lexmark International CX, XC, CS, e outros, permitindo Injeção de Recursos.
Recomendações
Para as versões 001.001:0 até 081.231, considere desabilitar os módulos do interpretador Postscript até que um patch esteja disponível.
Para as versões ..P001 até ..P233, restrinja o acesso aos módulos do interpretador Postscript para minimizar o risco de exploração.
Para as versões ..P001 até ..P759, evite usar os módulos do interpretador Postscript em operações sensíveis até que o problema seja resolvido.
Para as versões ..P001 até ..P836, aplique alterações de configuração para limitar o impacto da vulnerabilidade de 'Confusão de Tipos'.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Type Confusion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Lexmark International Xc