PT-2021-9002 · Xerox · Xerox Altalink B8055+7
Publicado
2021-03-04
·
Atualizado
2021-03-11
·
CVE-2019-18629
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Impressoras multifuncionais Xerox AltaLink B8045/B8055/B8065/B8075/B8090 e C8030/C8035/C8045/C8055/C8070 com versões de software anteriores à 101.00x.099.28200
Descrição
A vulnerabilidade permite que um invasor execute um binário indesejado durante a instalação de um clone explorado. Isso requer a criação de um arquivo clone e a assinatura desse arquivo com uma chave privada comprometida.
Recomendações
Para impressoras multifuncionais Xerox AltaLink B8045/B8055/B8065/B8075/B8090 e C8030/C8035/C8045/C8055/C8070 com versões de software anteriores a 101.00x.099.28200, atualize para a versão 101.00x.099.28200 ou posterior para resolver o problema.
No momento, não há informações sobre medidas de mitigação adicionais.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Xerox Altalink B8045
Xerox Altalink B8055
Xerox Altalink B8065
Xerox Altalink B8075
Xerox Altalink B8090
Xerox Altalink C8030
Xerox Altalink C8035
Xerox Altalink C8070