PT-2021-9001 · Xerox · Xerox Altalink B8055+7

Publicado

2021-03-04

·

Atualizado

2021-03-05

·

CVE-2019-18628

CVSS v3.1

4.9

Média

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Impressoras multifuncionais Xerox AltaLink B8045/B8055/B8065/B8075/B8090 e C8030/C8035/C8045/C8055/C8070 com versões de software anteriores à 101.00x.099.28200
Descrição
A vulnerabilidade permite que um usuário com privilégios administrativos desative a criptografia de dados no dispositivo, deixando-o, assim, exposto a uma possível divulgação de informações criptográficas.
Recomendações
Para impressoras multifuncionais Xerox AltaLink B8045/B8055/B8065/B8075/B8090 e C8030/C8035/C8045/C8055/C8070 com versões de software anteriores a 101.00x.099.28200, atualize para a versão 101.00x.099.28200 ou posterior para resolver o problema.
Como solução alternativa temporária, considere restringir o acesso administrativo ao dispositivo para minimizar o risco de exploração.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2019-18628

Produtos afetados

Xerox Altalink B8045
Xerox Altalink B8055
Xerox Altalink B8065
Xerox Altalink B8075
Xerox Altalink B8090
Xerox Altalink C8030
Xerox Altalink C8035
Xerox Altalink C8070