
Múltiples dispositivos Brother: múltiples vulnerabilidades (CVE-2024-51977, CVE-2024-51978, CVE-2024-51979, CVE-2024-51980, CVE-2024-51981, CVE-2024-51982, CVE-2024-51983, CVE-2024-51984)
Rapid7 llevó a cabo un proyecto de investigación de día cero sobre impresoras multifunción (MFP) de Brother Industries, Ltd. Esta investigación dio como resultado el descubrimiento de ocho nuevas vulnerabilidades. Se ha identificado que algunas o todas estas vulnerabilidades afectan a 689 modelos de la gama de impresoras, escáneres y etiquetadoras de Brother. Además, 46 modelos de impresora de FUJIFILM Business Innovation, 5 modelos de impresora de Ricoh, 2 modelos de impresora de Toshiba Tec Corporation y 6 modelos de Konica Minolta, Inc. se ven afectados por algunas o todas estas vulnerabilidades. En total, están afectados 748 modelos de 5 fabricantes.
A continuación se muestra un resumen de las ocho vulnerabilidades:
| CVE | Descripción | Servicio afectado | CVSS |
|---|---|---|---|
| CVE-2024-51977 | Un atacante no autenticado puede filtrar información sensible. | HTTP (Puerto 80), HTTPS (Puerto 443), IPP (Puerto 631) | 5.3 (Media) |
| CVE-2024-51978 | Un atacante no autenticado puede generar la contraseña de administrador predeterminada del dispositivo. | HTTP (Puerto 80), HTTPS (Puerto 443), IPP (Puerto 631) | 9.8 (Crítica) |
| CVE-2024-51979 | Un atacante autenticado puede provocar un desbordamiento de búfer basado en pila. | HTTP (Puerto 80), HTTPS (Puerto 443), IPP (Puerto 631) | 7.2 (Alta) |
| CVE-2024-51980 | Un atacante no autenticado puede forzar al dispositivo a abrir una conexión TCP. | Servicios web sobre HTTP (Puerto 80) | 5.3 (Media) |
| CVE-2024-51981 | Un atacante no autenticado puede forzar al dispositivo a realizar una petición HTTP arbitraria. | Servicios web sobre HTTP (Puerto 80) | 5.3 (Media) |
| CVE-2024-51982 | Un atacante no autenticado puede provocar que el dispositivo se bloquee. | PJL (Puerto 9100) | 7.5 (Alta) |
| CVE-2024-51983 |
Para obtener más detalles sobre esta divulgación, lea el artículo de divulgación de Rapid7 aquí.
Un análisis técnico detallado de estas vulnerabilidades se puede encontrar en el documento técnico de Rapid7 "Print Scan Hacks: Identifying multiple vulnerabilities across multiple Brother devices" (PDF).
El código fuente de prueba de concepto que acompaña al documento técnico se puede encontrar aquí.
Estas vulnerabilidades fueron descubiertas por Stephen Fewer, Investigador Principal de Seguridad en Rapid7, y se divulgan de acuerdo con la política de divulgación de vulnerabilidades de Rapid7.
| Un atacante no autenticado puede provocar que el dispositivo se bloquee. |
| Servicios web sobre HTTP (Puerto 80) |
| 7.5 (Alta) |
| CVE-2024-51984 | Un atacante autenticado puede divulgar la contraseña de un servicio externo configurado. | LDAP, FTP | 6.8 (Media) |