
Множество устройств Brother: Множество уязвимостей (CVE-2024-51977, CVE-2024-51978, CVE-2024-51979, CVE-2024-51980, CVE-2024-51981, CVE-2024-51982, CVE-2024-51983, CVE-2024-51984)
Rapid7 провел исследовательский проект по поиску уязвимостей нулевого дня в многофункциональных принтерах (MFP) от Brother Industries, Ltd. В ходе исследования было обнаружено восемь новых уязвимостей. Некоторые или все из этих уязвимостей были выявлены как затрагивающие 689 моделей в линейке принтеров, сканеров и устройств для создания этикеток Brother. Кроме того, некоторые или все эти уязвимости затрагивают 46 моделей принтеров от FUJIFILM Business Innovation, 5 моделей принтеров от Ricoh, 2 модели принтеров от Toshiba Tec Corporation и 6 моделей от Konica Minolta, Inc. В общей сложности пострадали 748 моделей от 5 производителей.
Краткое описание восьми уязвимостей приведено ниже:
| CVE | Описание | Затрагиваемый сервис | CVSS |
|---|---|---|---|
| CVE-2024-51977 | Неаутентифицированный злоумышленник может получить конфиденциальную информацию. | HTTP (Порт 80), HTTPS (Порт 443), IPP (Порт 631) | 5.3 (Средний) |
| CVE-2024-51978 | Неаутентифицированный злоумышленник может сгенерировать пароль администратора устройства по умолчанию. | HTTP (Порт 80), HTTPS (Порт 443), IPP (Порт 631) | 9.8 (Критический) |
| CVE-2024-51979 | Аутентифицированный злоумышленник может вызвать переполнение буфера на стеке. | HTTP (Порт 80), HTTPS (Порт 443), IPP (Порт 631) | 7.2 (Высокий) |
| CVE-2024-51980 | Неаутентифицированный злоумышленник может принудить устройство открыть TCP-соединение. | Web Services over HTTP (Порт 80) | 5.3 (Средний) |
| CVE-2024-51981 | Неаутентифицированный злоумышленник может принудить устройство выполнить произвольный HTTP-запрос. | Web Services over HTTP (Порт 80) | 5.3 (Средний) |
| CVE-2024-51982 | Неаутентифицированный злоумышленник может вызвать сбой устройства. | PJL (Порт 9100) | 7.5 (Высокий) |
| CVE-2024-51983 |
Более подробную информацию об этом раскрытии можно найти в блоге Rapid7 здесь.
Подробный технический анализ этих уязвимостей можно найти в техническом документе Rapid7 «Print Scan Hacks: Выявление множественных уязвимостей в нескольких устройствах Brother» (PDF).
Сопроводительный исходный код доказательства концепции для технического документа можно найти здесь.
Эти уязвимости были обнаружены Стивеном Фьюрером, ведущим исследователем безопасности в Rapid7, и раскрываются в соответствии с политикой раскрытия уязвимостей Rapid7.
| Неаутентифицированный злоумышленник может вызвать сбой устройства. |
| Web Services over HTTP (Порт 80) |
| 7.5 (Высокий) |
| CVE-2024-51984 | Аутентифицированный злоумышленник может раскрыть пароль настроенной внешней службы. | LDAP, FTP | 6.8 (Средний) |