CVE-2024-51982
अप्रमाणित सेवा अस्वीकार (DoS) दोषपूर्ण PJL अनुरोध के माध्यम से, जो Brother Industries, Ltd, FUJIFILM Business Innovation, और Ricoh के कई मॉडलों को प्रभावित करता है।
- प्रकाशित
- 25 जून 2025
- अद्यतन
- 2 अप्रैल 2026
- सीएनए असाइन करना
- rapid7
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 95.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक अनधिकृत हमलावर जो TCP पोर्ट 9100 से कनेक्ट कर सकता है, वह एक Printer Job Language (PJL) कमांड जारी कर सकता है जो लक्षित डिवाइस को क्रैश कर देगा। डिवाइस रीबूट हो जाएगा, जिसके बाद हमलावर डिवाइस को बार-बार क्रैश करने के लिए कमांड को फिर से जारी कर सकता है। एक गलत PJL वेरिएबल FORMLINES को एक गैर-संख्यात्मक मान पर सेट किया जाता है, जिससे लक्ष्य क्रैश हो जाता है।
स्रोत
1- BrotherVulnerabilitiesएक्सप्लॉइट
एकाधिक Brother उपकरण: एकाधिक कमजोरियाँ (CVE-2024-51977, CVE-2024-51978, CVE-2024-51979, CVE-2024-51980, CVE-2024-51981, CVE-2024-51982, CVE-2024-51983, CVE-2024-51984)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।