
Mehrere Brother-Geräte: Mehrere Sicherheitslücken (CVE-2024-51977, CVE-2024-51978, CVE-2024-51979, CVE-2024-51980, CVE-2024-51981, CVE-2024-51982, CVE-2024-51983, CVE-2024-51984)
Rapid7 führte ein Zero-Day-Forschungsprojekt zu Multifunktionsdruckern (MFP) von Brother Industries, Ltd durch. Diese Forschung führte zur Entdeckung von acht neuen Schwachstellen. Einige oder alle dieser Schwachstellen wurden als Auswirkungen auf 689 Modelle in Brothers Palette von Drucker-, Scanner- und Etikettiergeräten identifiziert. Zusätzlich sind 46 Druckermodelle von FUJIFILM Business Innovation, 5 Druckermodelle von Ricoh, 2 Druckermodelle von Toshiba Tec Corporation und 6 Modelle von Konica Minolta, Inc. von einigen oder allen dieser Schwachstellen betroffen. Insgesamt sind 748 Modelle von 5 Herstellern betroffen.
Eine Zusammenfassung der acht Schwachstellen ist unten dargestellt:
| CVE | Beschreibung | Betroffener Dienst | CVSS |
|---|---|---|---|
| CVE-2024-51977 | Ein nicht authentifizierter Angreifer kann vertrauliche Informationen preisgeben. | HTTP (Port 80), HTTPS (Port 443), IPP (Port 631) | 5.3 (Medium) |
| CVE-2024-51978 | Ein nicht authentifizierter Angreifer kann das Standard-Administratorkennwort des Geräts generieren. | HTTP (Port 80), HTTPS (Port 443), IPP (Port 631) | 9.8 (Critical) |
| CVE-2024-51979 | Ein authentifizierter Angreifer kann einen stackbasierten Pufferüberlauf auslösen. | HTTP (Port 80), HTTPS (Port 443), IPP (Port 631) | 7.2 (High) |
| CVE-2024-51980 | Ein nicht authentifizierter Angreifer kann das Gerät zwingen, eine TCP-Verbindung zu öffnen. | Web Services over HTTP (Port 80) | 5.3 (Medium) |
| CVE-2024-51981 | Ein nicht authentifizierter Angreifer kann das Gerät zwingen, eine beliebige HTTP-Anfrage durchzuführen. | Web Services over HTTP (Port 80) | 5.3 (Medium) |
| CVE-2024-51982 | Ein nicht authentifizierter Angreifer kann das Gerät zum Absturz bringen. | PJL (Port 9100) | 7.5 (High) |
| CVE-2024-51983 |
Weitere Einzelheiten zu dieser Offenlegung finden Sie im Offenlegungs-Blogbeitrag von Rapid7 hier.
Eine detaillierte technische Analyse dieser Schwachstellen finden Sie im Whitepaper von Rapid7 "Print Scan Hacks: Identifying multiple vulnerabilities across multiple Brother devices" (PDF). Der dazugehörige Proof-of-Concept-Quellcode für das Whitepaper ist hier zu finden.
Diese Schwachstellen wurden von Stephen Fewer, Principal Security Researcher bei Rapid7, entdeckt und werden in Übereinstimmung mit der Richtlinie zur Offenlegung von Schwachstellen von Rapid7 offengelegt.
| Ein nicht authentifizierter Angreifer kann das Gerät zum Absturz bringen. |
| Web Services over HTTP (Port 80) |
| 7.5 (High) |
| CVE-2024-51984 | Ein authentifizierter Angreifer kann das Kennwort eines konfigurierten externen Dienstes offenlegen. | LDAP, FTP | 6.8 (Medium) |