
أجهزة Brother متعددة: ثغرات متعددة (CVE-2024-51977, CVE-2024-51978, CVE-2024-51979, CVE-2024-51980, CVE-2024-51981, CVE-2024-51982, CVE-2024-51983, CVE-2024-51984)
أجرت Rapid7 بحثًا عن ثغرات اليوم صفر في طابعات متعددة الوظائف (MFP) من شركة Brother Industries, Ltd. أسفر هذا البحث عن اكتشاف ثماني ثغرات جديدة. تم تحديد أن بعضًا أو كل هذه الثغرات تؤثر على 689 طرازًا عبر مجموعة أجهزة Brother من الطابعات والماسحات الضوئية وأجهزة تصنيع الملصقات. بالإضافة إلى ذلك، تتأثر 46 طراز طابعة من FUJIFILM Business Innovation، و5 طرازات طابعة من Ricoh، وطرازا طابعة من Toshiba Tec Corporation، و6 طرازات من Konica Minolta, Inc. ببعض أو كل هذه الثغرات. في المجمل، يتأثر 748 طرازًا عبر 5 موردين.
فيما يلي ملخص للثغرات الثماني:
| CVE | الوصف | الخدمة المتأثرة | CVSS |
|---|---|---|---|
| CVE-2024-51977 | يمكن لمهاجم غير موثوق تسريب معلومات حساسة. | HTTP (المنفذ 80), HTTPS (المنفذ 443), IPP (المنفذ 631) | 5.3 (متوسط) |
| CVE-2024-51978 | يمكن لمهاجم غير موثوق إنشاء كلمة مرور المسؤول الافتراضية للجهاز. | HTTP (المنفذ 80), HTTPS (المنفذ 443), IPP (المنفذ 631) | 9.8 (حرج) |
| CVE-2024-51979 | يمكن لمهاجم موثوق تشغيل تجاوز سعة المخزن المؤقت القائم على المكدس. | HTTP (المنفذ 80), HTTPS (المنفذ 443), IPP (المنفذ 631) | 7.2 (عالي) |
| CVE-2024-51980 | يمكن لمهاجم غير موثوق إجبار الجهاز على فتح اتصال TCP. | خدمات الويب عبر HTTP (المنفذ 80) | 5.3 (متوسط) |
| CVE-2024-51981 | يمكن لمهاجم غير موثوق إجبار الجهاز على تنفيذ طلب HTTP عشوائي. | خدمات الويب عبر HTTP (المنفذ 80) | 5.3 (متوسط) |
| CVE-2024-51982 | يمكن لمهاجم غير موثوق تعطيل الجهاز. | PJL (المنفذ 9100) | 7.5 (عالي) |
| CVE-2024-51983 | يمكن لمهاجم غير موثوق تعطيل الجهاز. | خدمات الويب عبر HTTP (المنفذ 80) |
لمزيد من التفاصيل حول هذا الإفصاح، يرجى قراءة منشور مدونة الإفصاح من Rapid7 هنا.
يمكن العثور على تحليل فني مفصل لهذه الثغرات في الورقة البيضاء الصادرة عن Rapid7 بعنوان "Print Scan Hacks: Identifying multiple vulnerabilities across multiple Brother devices" (PDF).
يمكن العثور على الكود المصدري لإثبات المفهوم المصاحب للورقة البيضاء هنا.
تم اكتشاف هذه الثغرات بواسطة Stephen Fewer، كبير باحثي الأمن في Rapid7، ويتم الإفصاح عنها وفقًا لـ سياسة الإفصاح عن الثغرات الخاصة بـ Rapid7.
| 7.5 (عالي) |
| CVE-2024-51984 | يمكن لمهاجم موثوق الكشف عن كلمة مرور خدمة خارجية مهيأة. | LDAP, FTP | 6.8 (متوسط) |