漏洞信息详情
多款Lexmark产品缓冲区错误漏洞
- CNNVD编号:CNNVD-201908-2168
- 危害等级: 超危 严重
- CVE编号: CVE-2019-9933
- 漏洞类型: 缓冲区错误
- 发布时间: 2019-08-28
- 威胁类型: 远程
- 更新时间: 2019-09-04
- 厂 商:
- 漏洞来源:
漏洞简介
Lexmark CS31x等都是美国利盟(Lexmark)公司的一款打印机。
多款Lexmark产品中存在缓冲区错误漏洞。该漏洞源于网络系统或产品在内存上执行操作时,未正确验证数据边界,导致向关联的其他内存位置上执行了错误的读写操作。攻击者可利用该漏洞导致缓冲区溢出或堆溢出等。以下产品及版本受到影响:使用LW71.VYL.P230及之前版本固件的Lexmark CS31x;使用LW71.VY2.P230及之前版本固件的CS41x;使用LW71.VY4.P230及之前版本固件的CS51x;使用LW71.GM2.P230及之前版本的CX310等。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
http://support.lexmark.com/index?page=content&id=TE920&locale=EN&userlocale=EN_US
参考网址
来源:support.lexmark.com
链接:http://support.lexmark.com/index?page=content&id=TE920&locale=EN&userlocale=EN_US
来源:nvd.nist.gov
受影响实体