
Plusieurs appareils Brother : Vulnérabilités multiples (CVE-2024-51977, CVE-2024-51978, CVE-2024-51979, CVE-2024-51980, CVE-2024-51981, CVE-2024-51982, CVE-2024-51983, CVE-2024-51984)
Rapid7 a mené un projet de recherche zero-day sur les imprimantes multifonctions (MFP) de Brother Industries, Ltd. Cette recherche a abouti à la découverte de huit nouvelles vulnérabilités. Certaines ou toutes ces vulnérabilités ont été identifiées comme affectant 689 modèles de la gamme d’imprimantes, scanners et étiqueteuses de Brother. De plus, 46 modèles d’imprimantes de FUJIFILM Business Innovation, 5 modèles d’imprimantes de Ricoh, 2 modèles d’imprimantes de Toshiba Tec Corporation et 6 modèles de Konica Minolta, Inc. sont affectés par certaines ou toutes ces vulnérabilités. Au total, 748 modèles de 5 fabricants sont concernés.
Un résumé des huit vulnérabilités est présenté ci-dessous :
| CVE | Description | Service concerné | CVSS |
|---|---|---|---|
| CVE-2024-51977 | Un attaquant non authentifié peut divulguer des informations sensibles. | HTTP (Port 80), HTTPS (Port 443), IPP (Port 631) | 5.3 (Moyen) |
| CVE-2024-51978 | Un attaquant non authentifié peut générer le mot de passe administrateur par défaut de l’appareil. | HTTP (Port 80), HTTPS (Port 443), IPP (Port 631) | 9.8 (Critique) |
| CVE-2024-51979 | Un attaquant authentifié peut déclencher un dépassement de tampon basé sur la pile. | HTTP (Port 80), HTTPS (Port 443), IPP (Port 631) | 7.2 (Élevé) |
| CVE-2024-51980 | Un attaquant non authentifié peut forcer l’appareil à ouvrir une connexion TCP. | Web Services sur HTTP (Port 80) | 5.3 (Moyen) |
| CVE-2024-51981 | Un attaquant non authentifié peut forcer l’appareil à effectuer une requête HTTP arbitraire. | Web Services sur HTTP (Port 80) | 5.3 (Moyen) |
| CVE-2024-51982 | Un attaquant non authentifié peut planter l’appareil. | PJL (Port 9100) | 7.5 (Élevé) |
| CVE-2024-51983 |
Pour plus de détails sur cette divulgation, veuillez lire l’article de blog de divulgation de Rapid7 ici.
Une analyse technique détaillée de ces vulnérabilités se trouve dans le livre blanc de Rapid7 « Print Scan Hacks : identification de multiples vulnérabilités sur plusieurs appareils Brother » (PDF).
Le code source de preuve de concept accompagnant le livre blanc est disponible ici.
Ces vulnérabilités ont été découvertes par Stephen Fewer, chercheur principal en sécurité chez Rapid7, et sont divulguées conformément à la politique de divulgation des vulnérabilités de Rapid7.
| Un attaquant non authentifié peut planter l’appareil. |
| Web Services sur HTTP (Port 80) |
| 7.5 (Élevé) |
| CVE-2024-51984 | Un attaquant authentifié peut divulguer le mot de passe d’un service externe configuré. | LDAP, FTP | 6.8 (Moyen) |