
एकाधिक Brother उपकरण: एकाधिक कमजोरियाँ (CVE-2024-51977, CVE-2024-51978, CVE-2024-51979, CVE-2024-51980, CVE-2024-51981, CVE-2024-51982, CVE-2024-51983, CVE-2024-51984)
Rapid7 ने Brother Industries, Ltd के मल्टीफंक्शन प्रिंटर (MFP) में एक जीरो-डे अनुसंधान परियोजना संचालित की। इस अनुसंधान के परिणामस्वरूप आठ नई कमजोरियों की खोज हुई। इनमें से कुछ या सभी कमजोरियों की पहचान ब्रदर के प्रिंटर, स्कैनर और लेबल मेकर उपकरणों की श्रेणी में 689 मॉडलों को प्रभावित करने के रूप में की गई है। इसके अतिरिक्त, FUJIFILM Business Innovation के 46 प्रिंटर मॉडल, Ricoh के 5 प्रिंटर मॉडल, Toshiba Tec Corporation के 2 प्रिंटर मॉडल, और Konica Minolta, Inc. के 6 मॉडल इनमें से कुछ या सभी कमजोरियों से प्रभावित हैं। कुल मिलाकर, 5 विक्रेताओं के 748 मॉडल प्रभावित हैं।
आठ कमजोरियों का सारांश नीचे दिया गया है:
| CVE | विवरण | प्रभावित सेवा | CVSS |
|---|---|---|---|
| CVE-2024-51977 | एक अप्रमाणित हमलावर संवेदनशील जानकारी लीक कर सकता है। | HTTP (पोर्ट 80), HTTPS (पोर्ट 443), IPP (पोर्ट 631) | 5.3 (Medium) |
| CVE-2024-51978 | एक अप्रमाणित हमलावर डिवाइस का डिफ़ॉल्ट व्यवस्थापक पासवर्ड उत्पन्न कर सकता है। | HTTP (पोर्ट 80), HTTPS (पोर्ट 443), IPP (पोर्ट 631) | 9.8 (Critical) |
| CVE-2024-51979 | एक प्रमाणित हमलावर स्टैक-आधारित बफर ओवरफ्लो को ट्रिगर कर सकता है। | HTTP (पोर्ट 80), HTTPS (पोर्ट 443), IPP (पोर्ट 631) | 7.2 (High) |
| CVE-2024-51980 | एक अप्रमाणित हमलावर डिवाइस को TCP कनेक्शन खोलने के लिए मजबूर कर सकता है। | HTTP पर वेब सेवाएं (पोर्ट 80) | 5.3 (Medium) |
| CVE-2024-51981 | एक अप्रमाणित हमलावर डिवाइस को एक मनमाना HTTP अनुरोध करने के लिए मजबूर कर सकता है। | HTTP पर वेब सेवाएं (पोर्ट 80) | 5.3 (Medium) |
| CVE-2024-51982 | एक अप्रमाणित हमलावर डिवाइस को क्रैश कर सकता है। | PJL (पोर्ट 9100) | 7.5 (High) |
| CVE-2024-51983 | एक अप्रमाणित हमलावर डिवाइस को क्रैश कर सकता है। |
इस खुलासे के बारे में अधिक जानकारी के लिए, कृपया Rapid7 का खुलासा ब्लॉग पोस्ट यहां पढ़ें।
इन कमजोरियों का विस्तृत तकनीकी विश्लेषण Rapid7 के श्वेत पत्र "Print Scan Hacks: Identifying multiple vulnerabilities across multiple Brother devices" (PDF) में पाया जा सकता है।
श्वेत पत्र के लिए साथ में दिया गया प्रूफ ऑफ कॉन्सेप्ट स्रोत कोड यहां पाया जा सकता है।
ये कमजोरियां Stephen Fewer, Rapid7 में प्रिंसिपल सुरक्षा अनुसंधानकर्ता, द्वारा खोजी गईं और Rapid7 की कमजोरी प्रकटीकरण नीति के अनुसार प्रकट की जा रही हैं।
| HTTP पर वेब सेवाएं (पोर्ट 80) |
| 7.5 (High) |
| CVE-2024-51984 | एक प्रमाणित हमलावर कॉन्फ़िगर की गई बाहरी सेवा के पासवर्ड का खुलासा कर सकता है। | LDAP, FTP | 6.8 (Medium) |