PT-2022-9197 · Konica Minolta · Bizhub

Mr. Benjamin Kienle

+1

·

Publicado

2022-01-04

·

Atualizado

2022-01-13

·

CVE-2021-20870

CVSS v3.1

4.6

Média

VetorAV:P/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Série KONICA MINOLTA bizhub, versões G00-35 e anteriores
Série KONICA MINOLTA bizhub, versões G00-B6 e anteriores
Série KONICA MINOLTA bizhub, versões G00-37 e anteriores
Série KONICA MINOLTA bizhub, versões G00-33 e anteriores
Versões G00-19 e anteriores da série KONICA MINOLTA bizhub
Versões GC7-X8 e anteriores da série KONICA MINOLTA bizhub
Versões GC9-X4 e anteriores da série KONICA MINOLTA bizhub
Versões GDQ-M0 e anteriores da série KONICA MINOLTA bizhub
Versões GDQ-M1 e anteriores da série KONICA MINOLTA bizhub
Versões GR1-M0 e anteriores da série KONICA MINOLTA bizhub
Versões G00-22 e anteriores da série KONICA MINOLTA bizhub
Descrição
O problema está relacionado ao tratamento inadequado de condições excepcionais, permitindo que um invasor físico obtenha dados de imagens digitalizadas não enviadas quando a transmissão dos dados digitalizados é interrompida devido a um erro de rede, ao ejetar um HDD antes que a tarefa de digitalização expire.
Recomendações
Para as versões G00-35 e anteriores da série KONICA MINOLTA bizhub, considere desativar a funcionalidade de tarefa de digitalização até que uma correção esteja disponível.
Para as versões G00-B6 e anteriores da série KONICA MINOLTA bizhub, restrinja o acesso ao HDD para minimizar o risco de exploração.
Para as versões G00-37 e anteriores da série KONICA MINOLTA bizhub, evite usar o recurso de transmissão de dados digitalizados até que o problema seja resolvido.
Para as versões G00-33 e anteriores da série KONICA MINOLTA bizhub, considere implementar medidas de segurança adicionais para proteger contra

Correção

Improper Handling of Exceptional Conditions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-20870

Produtos afetados

Bizhub