Pufferüberlauf-Schwachstelle in Lenovo-Druckern erlaubt Angreifern Neustart der Geräte

Table of Contents

Eine schwerwiegende Pufferüberlauf-Schwachstelle (CVE-2024-3286) wurde in einigen Lenovo-Druckern identifiziert. Diese Sicherheitslücke ermöglicht es einem nicht authentifizierten Angreifer, das Gerät durch das Senden einer speziell gestalteten Webanfrage zum Neustart zu bringen. Diese Schwachstelle wurde vor 4 Tagen in der National Vulnerability Database (NVD) und der GitHub Advisory Database veröffentlicht.

Technische Details

  • Schwachstelle: Pufferüberlauf (CWE-121)
  • CVSS-Bewertung: 7.5 (hoch)
  • Angriffsvektor: Netzwerk
  • Angriffskomplexität: Niedrig
  • Erforderliche Privilegien: Keine
  • Benutzerinteraktion: Keine
  • Auswirkung auf Vertraulichkeit: Keine
  • Auswirkung auf Integrität: Keine
  • Auswirkung auf Verfügbarkeit: Hoch
  • CVSS-Vektor: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Diese Schwachstelle kann die Verfügbarkeit der betroffenen Lenovo-Drucker erheblich beeinträchtigen, da ein Angreifer durch eine einfache Netzwerkanfrage das Gerät zum Neustart bringen kann. Dies kann zu Unterbrechungen im Druckbetrieb führen und die Produktivität beeinträchtigen.

Empfehlungen zur Minderung der Risiken

  1. Netzwerksicherheitsmaßnahmen: Beschränken Sie den Zugriff auf die Drucker über das Netzwerk und verwenden Sie Firewalls, um unautorisierte Anfragen zu blockieren.
  2. Überwachung und Protokollierung: Implementieren Sie Überwachungs- und Protokollierungslösungen, um ungewöhnliche Aktivitäten zu erkennen und zu analysieren.
  3. Firmware-Updates: Halten Sie Ausschau nach Firmware-Updates von Lenovo und installieren Sie diese umgehend, sobald sie verfügbar sind.

Related Posts

Privilege Escalation in Trellix ePolicy Orchestrator möglich

Das Sicherheitsunternehmen Trellix hat mehrere kritische Schwachstellen in seiner Sicherheitsmanagementsoftware ePolicy Orchestrator (ePO) entdeckt. Diese Schwachstellen können von entfernten, authentifizierten Angreifern ausgenutzt werden, um ihre Rechte zu erweitern oder vertrauliche Informationen offenzulegen. Betroffen sind alle Versionen vor 5.10 Service Pack 1 Update 2. Betroffen ist nur die Windows Version.

Read More

Kritische Sicherheitslücke im Fluent Forms Plugin für WordPress entdeckt

Eine kritische Sicherheitslücke wurde im beliebten WordPress-Plugin „Contact Form Plugin by Fluent Forms for Quiz, Survey, and Drag & Drop WP Form Builder“ entdeckt. Diese Schwachstelle CVE-2024-2771 betrifft alle Versionen bis einschließlich 5.1.16 und ermöglicht es Angreifern, ohne Authentifizierung auf bestimmte Einstellungen des Plugins zuzugreifen und Berechtigungen zu eskalieren.

Read More

Proton Mail Datenpanne leakt Registrierungsdatum durch PGP-Schlüssel

Proton Mail, bekannt für seine datenschutzorientierten Dienste, generiert bei der Kontoerstellung automatisch einen PGP-Schlüssel und veröffentlicht diesen über den Web Key Directory (WKD)-Standard. Dieser Schlüssel enthält einen präzisen Zeitstempel, der das genaue Erstellungsdatum des Accounts offenbart.

Read More