CVE-2010-0619
कुछ Lexmark लेज़र प्रिंटरों और मल्टी-फंक्शन प्रिंटरों में base, IPDS DLE, Forms DLE, Barcode DLE, Prescribe DLE और Printcryption DLE घटकों में स्टैक-आधारित बफर ओवरफ़्लो दूरस्थ हमलावरों को PJL INQUIRE...
- प्रकाशित
- 24 मार्च 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 मार्च 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:C/I:P/A:Cकम · अगले 30 दिन
- प्रतिशत
- 91.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
कुछ Lexmark लेज़र प्रिंटरों और मल्टी-फंक्शन प्रिंटरों में base, IPDS DLE, Forms DLE, Barcode DLE, Prescribe DLE और Printcryption DLE घटकों में स्टैक-आधारित बफर ओवरफ़्लो दूरस्थ हमलावरों को PJL INQUIRE कमांड में एक लंबा तर्क भेजकर मनमाना कोड निष्पादित करने या सेवा अस्वीकार (डिवाइस हैंग) उत्पन्न करने की अनुमति देता है।
स्रोत
1Francis Provencher · hardware · 25 मार्च 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।