Rapid7 对 兄弟工业株式会社 的多功能打印机(MFP)进行了一项零日研究项目。该研究发现了八个新漏洞。这些漏洞中的部分或全部被确认影响兄弟牌打印机、扫描仪和标签制作设备系列中的 689 个型号。此外,来自富士胶片商业创新公司的 46 个打印机型号、理光公司的 5 个打印机型号、东芝泰格公司的 2 个打印机型号以及柯尼卡美能达公司的 6 个型号也受到这些漏洞中的部分或全部影响。总计,来自 5 家供应商的 748 个型号受到影响。
以下为八个漏洞的总结:
| CVE | 描述 | 受影响服务 | CVSS |
|---|---|---|---|
| CVE-2024-51977 | 未经身份验证的攻击者可泄露敏感信息。 | HTTP (端口 80)、HTTPS (端口 443)、IPP (端口 631) | 5.3 (中等) |
| CVE-2024-51978 | 未经身份验证的攻击者可生成设备的默认管理员密码。 | HTTP (端口 80)、HTTPS (端口 443)、IPP (端口 631) | 9.8 (严重) |
| CVE-2024-51979 | 经身份验证的攻击者可触发基于栈的缓冲区溢出。 | HTTP (端口 80)、HTTPS (端口 443)、IPP (端口 631) | 7.2 (高) |
| CVE-2024-51980 | 未经身份验证的攻击者可强制设备打开TCP连接。 | 基于HTTP的Web服务 (端口 80) | 5.3 (中等) |
| CVE-2024-51981 | 未经身份验证的攻击者可强制设备执行任意HTTP请求。 | 基于HTTP的Web服务 (端口 80) | 5.3 (中等) |
| CVE-2024-51982 | 未经身份验证的攻击者可导致设备崩溃。 | PJL (端口 9100) | 7.5 (高) |
| CVE-2024-51983 | 未经身份验证的攻击者可导致设备崩溃。 | 基于HTTP的Web服务 (端口 80) | 7.5 (高) |
| CVE-2024-51984 | 经身份验证的攻击者可泄露已配置外部服务的密码。 | LDAP, FTP |
有关此披露的更多详情,请阅读 Rapid7 披露博客文章此处。
这些漏洞的详细技术分析可在Rapid7的白皮书"Print Scan Hacks: Identifying multiple vulnerabilities across multiple Brother devices" (PDF)中找到。
白皮书附带的演示概念源代码可在此处找到。
这些漏洞由Rapid7首席安全研究员Stephen Fewer发现,并按照Rapid7的漏洞披露政策进行披露。
| 6.8 (中等) |