
Múltiplos Dispositivos Brother: Múltiplas Vulnerabilidades (CVE-2024-51977, CVE-2024-51978, CVE-2024-51979, CVE-2024-51980, CVE-2024-51981, CVE-2024-51982, CVE-2024-51983, CVE-2024-51984)
A Rapid7 conduziu um projeto de pesquisa de dia zero em impressoras multifuncionais (MFP) da Brother Industries, Ltd. Essa pesquisa resultou na descoberta de oito novas vulnerabilidades. Algumas ou todas essas vulnerabilidades foram identificadas como afetando 689 modelos da linha de impressoras, scanners e etiquetadoras da Brother. Além disso, 46 modelos de impressoras da FUJIFILM Business Innovation, 5 modelos de impressoras da Ricoh, 2 modelos de impressoras da Toshiba Tec Corporation e 6 modelos da Konica Minolta, Inc. são afetados por algumas ou todas essas vulnerabilidades. No total, 748 modelos de 5 fabricantes são afetados.
Um resumo das oito vulnerabilidades é mostrado abaixo:
| CVE | Descrição | Serviço Afetado | CVSS |
|---|---|---|---|
| CVE-2024-51977 | Um atacante não autenticado pode vazar informações sensíveis. | HTTP (Porta 80), HTTPS (Porta 443), IPP (Porta 631) | 5.3 (Médio) |
| CVE-2024-51978 | Um atacante não autenticado pode gerar a senha de administrador padrão do dispositivo. | HTTP (Porta 80), HTTPS (Porta 443), IPP (Porta 631) | 9.8 (Crítico) |
| CVE-2024-51979 | Um atacante autenticado pode acionar um estouro de buffer baseado em pilha. | HTTP (Porta 80), HTTPS (Porta 443), IPP (Porta 631) | 7.2 (Alto) |
| CVE-2024-51980 | Um atacante não autenticado pode forçar o dispositivo a abrir uma conexão TCP. | Web Services sobre HTTP (Porta 80) | 5.3 (Médio) |
| CVE-2024-51981 | Um atacante não autenticado pode forçar o dispositivo a realizar uma solicitação HTTP arbitrária. | Web Services sobre HTTP (Porta 80) | 5.3 (Médio) |
| CVE-2024-51982 | Um atacante não autenticado pode travar o dispositivo. | PJL (Porta 9100) | 7.5 (Alto) |
| CVE-2024-51983 |
Para mais detalhes sobre esta divulgação, leia a publicação do blog de divulgação da Rapid7 aqui.
Uma análise técnica detalhada dessas vulnerabilidades pode ser encontrada no white paper da Rapid7 "Print Scan Hacks: Identificando múltiplas vulnerabilidades em múltiplos dispositivos Brother" (PDF).
O código-fonte de prova de conceito que acompanha o white paper pode ser encontrado aqui.
Estas vulnerabilidades foram descobertas por Stephen Fewer, Pesquisador Principal de Segurança da Rapid7, e estão sendo divulgadas de acordo com a política de divulgação de vulnerabilidades da Rapid7.
| Um atacante não autenticado pode travar o dispositivo. |
| Web Services sobre HTTP (Porta 80) |
| 7.5 (Alto) |
| CVE-2024-51984 | Um atacante autenticado pode divulgar a senha de um serviço externo configurado. | LDAP, FTP | 6.8 (Médio) |