TROYANOSYVIRUS
Volver a CVEs

CVE-2025-2146

CRITICAL
9.8

Descripcion

Buffer overflow in WebService Authentication processing of Small Office Multifunction Printers and Laser Printers(*) which may allow an attacker on the network segment to trigger the affected product being unresponsive or to execute arbitrary code. *: Satera MF656Cdw/Satera MF654Cdw/Satera MF551dw/Satera MF457dw firmware v05.07 and earlier sold in Japan. Color imageCLASS MF656Cdw/Color imageCLASS MF654Cdw/Color imageCLASS MF653Cdw/Color imageCLASS MF652Cdw/Color imageCLASS LBP633Cdw/Color imageCLASS LBP632Cdw/imageCLASS MF455dw/imageCLASS MF453dw/imageCLASS MF452dw/imageCLASS MF451dw/imageCLASS LBP237dw/imageCLASS LBP236dw/imageCLASS X MF1238 II/imageCLASS X MF1643i II/imageCLASS X MF1643iF II/imageCLASS X LBP1238 II firmware v05.07 and earlier sold in US. i-SENSYS MF657Cdw/i-SENSYS MF655Cdw/i-SENSYS MF651Cdw/i-SENSYS LBP633Cdw/i-SENSYS LBP631Cdw/i-SENSYS MF553dw/i-SENSYS MF552dw/i-SENSYS MF455dw/i-SENSYS MF453dw/i-SENSYS LBP236dw/i-SENSYS LBP233dw/imageRUNNER 1643iF II/imageRUNNER 1643i II/i-SENSYS X 1238iF II/i-SENSYS X 1238i II/i-SENSYS X 1238P II/i-SENSYS X 1238Pr II firmware v05.07 and earlier sold in Europe.

Detalles CVE

Puntuacion CVSS v3.19.8
SeveridadCRITICAL
Vector CVSSCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Vector de ataqueNETWORK
ComplejidadLOW
Privilegios requeridosNONE
Interaccion usuarioNONE
Publicado5/26/2025
Ultima modificacion6/3/2025
Fuentenvd
Avistamientos honeypot0

Productos afectados

canon:i-sensys_lbp233dwcanon:i-sensys_lbp233dw_firmwarecanon:i-sensys_lbp236dwcanon:i-sensys_lbp236dw_firmwarecanon:i-sensys_lbp631cdwcanon:i-sensys_lbp631cdw_firmwarecanon:i-sensys_lbp633cdwcanon:i-sensys_lbp633cdw_firmwarecanon:i-sensys_mf453dwcanon:i-sensys_mf453dw_firmwarecanon:i-sensys_mf455dwcanon:i-sensys_mf455dw_firmwarecanon:i-sensys_mf552dwcanon:i-sensys_mf552dw_firmwarecanon:i-sensys_mf553dwcanon:i-sensys_mf553dw_firmwarecanon:i-sensys_mf651cdwcanon:i-sensys_mf651cdw_firmwarecanon:i-sensys_mf655cdwcanon:i-sensys_mf655cdw_firmwarecanon:i-sensys_mf657cdwcanon:i-sensys_mf657cdw_firmwarecanon:i-sensys_x_1238i_iicanon:i-sensys_x_1238i_ii_firmwarecanon:i-sensys_x_1238if_iicanon:i-sensys_x_1238if_ii_firmwarecanon:i-sensys_x_1238p_iicanon:i-sensys_x_1238p_ii_firmwarecanon:i-sensys_x_1238pr_iicanon:i-sensys_x_1238pr_ii_firmwarecanon:imageclass_lbp236dwcanon:imageclass_lbp236dw_firmwarecanon:imageclass_lbp237dwcanon:imageclass_lbp237dw_firmwarecanon:imageclass_lbp632cdwcanon:imageclass_lbp632cdw_firmwarecanon:imageclass_lbp633cdwcanon:imageclass_lbp633cdw_firmwarecanon:imageclass_mf451dwcanon:imageclass_mf451dw_firmwarecanon:imageclass_mf452dwcanon:imageclass_mf452dw_firmwarecanon:imageclass_mf453dwcanon:imageclass_mf453dw_firmwarecanon:imageclass_mf455dwcanon:imageclass_mf455dw_firmwarecanon:imageclass_mf652cdwcanon:imageclass_mf652cdw_firmwarecanon:imageclass_mf653cdwcanon:imageclass_mf653cdw_firmwarecanon:imageclass_mf654cdwcanon:imageclass_mf654cdw_firmwarecanon:imageclass_mf656cdwcanon:imageclass_mf656cdw_firmwarecanon:imageclass_x_lbp1238_iicanon:imageclass_x_lbp1238_ii_firmwarecanon:imageclass_x_mf1238_iicanon:imageclass_x_mf1238_ii_firmwarecanon:imageclass_x_mf1643i_iicanon:imageclass_x_mf1643i_ii_firmwarecanon:imageclass_x_mf1643if_iicanon:imageclass_x_mf1643if_ii_firmwarecanon:imagerunner_1643i_iicanon:imagerunner_1643i_ii_firmwarecanon:imagerunner_1643if_iicanon:imagerunner_1643if_ii_firmwarecanon:satera_mf457dwcanon:satera_mf457dw_firmwarecanon:satera_mf551dwcanon:satera_mf551dw_firmwarecanon:satera_mf654cdwcanon:satera_mf654cdw_firmwarecanon:satera_mf656cdwcanon:satera_mf656cdw_firmware

Debilidades (CWE)

CWE-787CWE-787

Correlaciones IOC

Sin correlaciones registradas

This product uses data from the NVD API but is not endorsed or certified by the NVD.