1.11
Drucker / Peripherie / Hardware / BIOS-Firmware

Lexmark

Drucker / Peripherie / Hardware / BIOS-Firmware

Lexmark gehört zur Kategorie „Drucker / Peripherie / Hardware / BIOS-Firmware". xonatec überwacht Lexmark kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.

66
Reports
0
Aktiv ausgenutzt
Kritisch
Höchste Priorität
n/a
Max. EPSS

Schwachstellen-Reports

66 Reports

Zeige 1 bis 50 von 66

  1. Lexmark-Geräte – Zugriff auf Ressource über inkompatiblen Typ

    CVE-2023-26063 Kritisch

    Bestimmte Lexmark-Geräte mit Firmware-Stand bis 2023-02-19 greifen über einen inkompatiblen Typ auf eine Ressource zu. CVSS-Basiswert: 9.8 (Kritisch). Die Schwachstelle ist laut CVSS-Vektor über das Netzwerk ohne Authentifizierung ausnutzbar. Empfohlene Massnahme: betroffene Geräte auf einen gefixten Firmware-Stand aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  2. Lexmark – Out-of-bounds Write in bestimmten Geräten

    CVE-2023-26064 Kritisch

    Bestimmte Lexmark-Geräte bis zum Stand 2023-02-19 weisen einen Schreibzugriff ausserhalb der Speichergrenzen (Out-of-bounds Write) auf. CVSS-Basiswert: 9.8 (Kritisch). Weitere technische Details oder eine konkrete Massnahme sind den Quelldaten nicht zu entnehmen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  3. Integer Overflow in Lexmark-Geräten

    CVE-2023-26065 Kritisch

    Bestimmte Lexmark-Geräte bis zum Stand 2023-02-19 weisen einen Integer Overflow auf. Betroffen sind Produkte von Lexmark. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  4. Lexmark-Geräte – fehlerhafte Prüfung eines Array-Index

    CVE-2023-26066 Kritisch

    Bestimmte Lexmark-Geräte bis zum Stand 2023-02-19 weisen eine fehlerhafte Validierung eines Array-Index auf. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  5. Lexmark-Geräte – fehlerhafte Eingabevalidierung

    CVE-2023-26068 Kritisch

    Bestimmte Lexmark-Geräte behandeln bis zum 19.02.2023 die Eingabevalidierung fehlerhaft. Laut Quelle handelt es sich um eines von vier gemeldeten Problemen dieser Art. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  6. Bestimmte Lexmark-Geräte – fehlerhafte Eingabevalidierung

    CVE-2023-26069 Kritisch

    Bestimmte Lexmark-Geräte (Stände bis 2023-02-19) behandeln die Eingabevalidierung fehlerhaft (laut Quelle Problem 3 von 4). CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  7. Lexmark-Geräte: unzureichende Eingabevalidierung

    CVE-2023-26070 Kritisch

    Bestimmte Lexmark-Geräte (Stände bis 2023-02-19) behandeln die Eingabevalidierung fehlerhaft. Die Quelle weist die Schwachstelle als eines von vier verwandten Eingabevalidierungs-Problemen aus. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  8. Lexmark-Produkte – Server-Side Request Forgery (SSRF)

    CVE-2023-23560 Kritisch

    In bestimmten Lexmark-Produkten (bis 2023-01-12) kann aufgrund fehlender Eingabevalidierung eine Server-Side Request Forgery (SSRF) auftreten. CVSS-Basiswert: 9.8 (Kritisch). Betroffen ist Lexmark.

    CVSS: 9.8 Publiziert: Referenz: NVD
  9. Lexmark-Geräte – unzureichende Eingabevalidierung im eingebetteten Webserver ermöglicht Remote Code Execution

    CVE-2021-44734 Kritisch

    Eine unzureichende Eingabebereinigung im eingebetteten Webserver von Lexmark-Geräten (Stände bis 2021-12-07) kann zur Ausführung von beliebigem Code aus der Ferne auf dem Gerät führen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  10. Lexmark-Geräte: Command Injection im eingebetteten Webserver

    CVE-2021-44735 Kritisch

    In Lexmark-Geräten (Stände bis 2021-12-07) besteht eine Command-Injection-Schwachstelle im eingebetteten Webserver. Ein Angreifer kann darüber Betriebssystembefehle einschleusen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  11. Lexmark-Geräte – unauthentifizierter Zugriff im Ersteinrichtungs-Assistenten

    CVE-2021-44736 Kritisch

    Der Assistent zur Ersteinrichtung des Admin-Kontos auf Lexmark-Geräten erlaubt unauthentifizierten Zugriff auf die Funktion out of service erase. CVSS-Basiswert: 9.8 (Kritisch). Betroffen ist Lexmark.

    CVSS: 9.8 Publiziert: Referenz: NVD
  12. Lexmark-Geräte – Buffer Overflow im PostScript-Interpreter

    CVE-2021-44738 Kritisch

    In Lexmark-Geräten mit Firmware-Stand bis 2021-12-07 wurde eine Buffer-Overflow-Schwachstelle im PostScript-Interpreter festgestellt. CVSS-Basiswert: 9.8 (Kritisch). Die Schwachstelle ist laut CVSS-Vektor über das Netzwerk ohne Authentifizierung ausnutzbar. Empfohlene Massnahme: betroffene Geräte auf einen gefixten Firmware-Stand aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  13. Lexmark Markvision Enterprise – Befehlsausführung durch Datei-Upload

    CVE-2016-6918 Kritisch

    In Lexmark Markvision Enterprise (MVE) vor Version 2.4.1 können entfernte Angreifer durch das Hochladen von Dateien beliebige Befehle ausführen. CVSS-Basiswert: 9.8 (Kritisch). Betroffen ist Lexmark. Empfohlene Massnahme: Aktualisierung auf Version 2.4.1 oder höher.

    CVSS: 9.8 Publiziert: Referenz: NVD
  14. Directory Traversal in Lexmark MarkVision Enterprise

    CVE-2014-8741 Kritisch

    Eine Directory-Traversal-Schwachstelle im GfdFileUploadServerlet-Servlet von Lexmark MarkVision Enterprise vor Version 2.1 erlaubt entfernten Angreifern das Schreiben in beliebige Dateien über nicht näher spezifizierte Vektoren. Betroffen sind Produkte von Lexmark. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf MarkVision Enterprise 2.1 oder neuer aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  15. Diverse Lexmark-Produkte – fehlerhafte Zugriffskontrolle

    CVE-2019-10058 Kritisch

    Mehrere Lexmark-Produkte weisen eine fehlerhafte Zugriffskontrolle auf. CVSS-Basiswert: 9.1 (Kritisch). Die Schwachstelle ist laut CVSS-Vektor über das Netzwerk ohne Authentifizierung ausnutzbar. Empfohlene Massnahme: betroffene Geräte auf einen aktuellen Firmware-Stand aktualisieren.

    CVSS: 9.1 Publiziert: Referenz: NVD
  16. Diverse Lexmark-Produkte – Integer Overflow

    CVE-2019-9930 Kritisch

    Mehrere Lexmark-Produkte enthalten einen Integer Overflow. CVSS-Basiswert: 9.8 (Kritisch). Die Schwachstelle ist laut CVSS-Vektor über das Netzwerk ohne Authentifizierung und ohne Benutzerinteraktion ausnutzbar. Empfohlene Massnahme: betroffene Geräte auf einen aktuellen Firmware-Stand aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  17. Lexmark – Buffer Overflow in mehreren Produkten

    CVE-2019-9932 Kritisch

    Mehrere Lexmark-Produkte weisen einen Pufferüberlauf auf (laut Quelle Teil 2 von 3). CVSS-Basiswert: 9.8 (Kritisch). Über die Datenlage hinaus nennt die Quelle keine weiteren technischen Details oder eine konkrete Massnahme.

    CVSS: 9.8 Publiziert: Referenz: NVD
  18. Buffer Overflow in diversen Lexmark-Produkten

    CVE-2019-9933 Kritisch

    Verschiedene Lexmark-Produkte weisen einen Pufferüberlauf auf (Ausgabe 3 von 3). Betroffen sind Produkte von Lexmark. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  19. Lexmark-Geräte – Pufferüberlauf

    CVE-2018-15519 Kritisch

    Verschiedene Lexmark-Geräte weisen einen Pufferüberlauf auf (Problem 1 von 2). CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  20. Lexmark-Geräte – Buffer Overflow

    CVE-2018-15520 Kritisch

    Mehrere Lexmark-Geräte enthalten einen Pufferüberlauf (Buffer Overflow). Laut Quelle handelt es sich um eines von zwei gemeldeten Problemen dieser Art. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  21. Lexmark Scan To Network – Klartext-Speicherung und -Übertragung von Zugangsdaten

    CVE-2017-13771 Kritisch

    Lexmark Scan To Network (SNF) 3.2.9 und früher speichert die Zugangsdaten der Netzwerkkonfiguration im Klartext und überträgt sie in Anfragen. Ein entfernter Angreifer kann so über Anfragen an die Servlets snfDestServlet oder ImportExportServlet an sensible Informationen gelangen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  22. Lexmark Perspective Document Filters: Out-of-Bounds-Write im Bzip2-Parser

    CVE-2016-4336 Kritisch

    Im Bzip2-Parser der Konvertierungsfunktion der Lexmark Perspective Document Filters besteht ein ausnutzbarer Out-of-Bounds-Write. Ein präpariertes Bzip2-Dokument kann einen stapelbasierten Pufferüberlauf auslösen, der unter geeigneten Umständen von einem Angreifer zur Ausführung beliebigen Codes missbraucht werden könnte. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  23. Lexmark-Drucker – Race Condition im Initialisierungsprozess erlaubt Authentifizierungsumgehung

    CVE-2016-1896 Kritisch

    Eine Race Condition im Initialisierungsprozess bestimmter Lexmark-Drucker mit Firmware ATL vor ATL.02.049, CB vor CB.02.049, PP vor PP.02.049 und YK vor YK.02.049 erlaubt entfernten Angreifern, die Authentifizierung zu umgehen, indem der Status des Sicherheits-Jumpers falsch erkannt wird. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Firmware auf die genannten oder neuere Versionen aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  24. Lexmark Markvision Enterprise – Directory Traversal im Upload-Servlet

    CVE-2014-9375 Kritisch

    Das Servlet LibraryFileUploadServlet in Lexmark Markvision Enterprise ist anfällig für Directory Traversal. Authentifizierte Angreifer können über einen Pfad mit .. in einem ZIP-Archiv beliebige Dateien schreiben und ausführen. CVSS-Basiswert: 9 (Kritisch).

    CVSS: 9.0 Publiziert: Referenz: NVD
  25. Lexmark-Drucker – Umgehung des Administrator-Passworts

    CVE-2013-6032 Kritisch

    Bei einer Reihe von Lexmark-Druckern erlaubt das CGI-Skript config.html nicht authentifizierten Angreifern aus der Ferne, das administrative Passwort über den Parameter vac.255.GENPASSWORD zu entfernen. Betroffen sind zahlreiche Modellreihen unterhalb bestimmter Firmware-Stände (u. a. X94x, X85x, X64x, W840, T64x, C9xx, C7xx, C5xx sowie E250/E350/E450). CVSS-Basiswert: 10 (Kritisch). Die Schwachstelle ist laut CVSS-Vektor über das Netzwerk ohne Authentifizierung ausnutzbar. Empfohlene Massnahme: betroffene Geräte auf einen gefixten Firmware-Stand aktualisieren.

    CVSS: 10.0 Publiziert: Referenz: NVD
  26. Lexmark Markvision Enterprise – Diagnoseschnittstelle auf TCP-Port 9789

    CVE-2013-3055 Kritisch

    Lexmark Markvision Enterprise vor Version 1.8 stellt auf TCP-Port 9789 eine Diagnoseschnittstelle bereit, über die entfernte Angreifer beliebigen Code ausführen, die Konfiguration ändern oder sensible Informationen zum Flottenmanagement abrufen können. CVSS-Basiswert: 9.3 (Kritisch). Betroffen ist Lexmark.

    CVSS: 9.3 Publiziert: Referenz: NVD
  27. Bestimmte Lexmark-Geräte – XXE-Angriff mit Informationsabfluss

    CVE-2023-40239 Hoch

    Bestimmte Lexmark-Geräte (etwa CS310) vor 2023-08-25 erlauben XXE-Angriffe, die zu einem Informationsabfluss führen. Die korrigierte Firmware trägt die Kennung LW80.*.P246; ab Firmware-Stand P246 (oder höher) ist die Schwachstelle behoben. CVSS-Basiswert: 7.5 (Hoch). Betroffen ist Lexmark. Empfohlene Massnahme: Firmware auf Stand P246 oder höher aktualisieren.

    CVSS: 7.5 Publiziert: Referenz: NVD
  28. Fehlerhafte Eingabevalidierung in Lexmark-Geräten

    CVE-2023-26067 Hoch

    Bestimmte Lexmark-Geräte bis zum Stand 2023-02-19 behandeln die Eingabevalidierung fehlerhaft (Ausgabe 1 von 4). Betroffen sind Produkte von Lexmark. CVSS-Basiswert: 8.1 (Hoch).

    CVSS: 8.1 Publiziert: Referenz: NVD
  29. Lexmark-Produkte: unzureichende Begrenzung der Interaktionsfrequenz

    CVE-2023-22960 Hoch

    Bestimmte Lexmark-Produkte (Stände bis 2023-01-10) begrenzen die Interaktionsfrequenz unzureichend (Improper Control of Interaction Frequency). CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  30. Lexmark – Persistenz über Neustarts hinweg

    CVE-2022-29850 Hoch

    Mehrere Lexmark-Produkte bis zum Stand 2022-04-27 erlauben einem Angreifer, der ein betroffenes Lexmark-Gerät bereits kompromittiert hat, seine Präsenz über Neustarts hinweg aufrechtzuerhalten. CVSS-Basiswert: 8.1 (Hoch).

    CVSS: 8.1 Publiziert: Referenz: NVD
  31. Lexmark – fehlerhafte Zugriffskontrolle

    CVE-2022-24935 Hoch

    Mehrere Lexmark-Produkte bis zum Stand 2022-02-10 weisen eine fehlerhafte Zugriffskontrolle (Incorrect Access Control) auf. CVSS-Basiswert: 7.5 (Hoch). Weitere technische Details oder eine konkrete Massnahme nennt die Quelle nicht.

    CVSS: 7.5 Publiziert: Referenz: NVD
  32. PJL-Directory-Traversal in Lexmark-Geräten

    CVE-2021-44737 Hoch

    Eine PJL-Directory-Traversal-Schwachstelle in Lexmark-Geräten bis zum Stand 2021-12-07 kann ausgenutzt werden, um interne Konfigurationsdateien zu überschreiben. Betroffen sind Produkte von Lexmark. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  33. Lexmark Universal Print Driver – Rechteausweitung auf SYSTEM beim Hinzufügen eines Druckers

    CVE-2021-35449 Hoch

    Der Lexmark Universal Print Driver (Version 2.15.1.0 und älter), der G2-Treiber (2.7.1.0 und älter), der G3-Treiber (3.2.0.0 und älter) und der G4-Treiber (4.2.1.0 und älter) sind von einer Rechteausweitung betroffen. Ein niedrig privilegierter Standardnutzer kann den Treiber nutzen, um beim Hinzufügen eines Druckers eine selbst gewählte DLL auszuführen und so SYSTEM-Rechte zu erlangen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Treiber auf eine bereinigte Version aktualisieren.

    CVSS: 7.8 Publiziert: Referenz: NVD
  34. Lexmark Printer Software G2/G3/G4: lokale Rechteausweitung über unquoted Service Path

    CVE-2021-35469 Hoch

    Die Installationspakete der Lexmark Printer Software G2, G3 und G4 enthalten eine Schwachstelle zur lokalen Rechteausweitung, die auf einem Registry-Eintrag mit einem nicht in Anführungszeichen gesetzten Dienstpfad beruht. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  35. Ältere Lexmark-Geräte – Directory Traversal im eingebetteten Webserver

    CVE-2018-18894 Hoch

    Bestimmte ältere Lexmark-Geräte (Serien C, M, X sowie 6500e vor 2018-12-18) enthalten eine Directory-Traversal-Schwachstelle im eingebetteten Webserver. CVSS-Basiswert: 7.5 (Hoch). Betroffen ist Lexmark.

    CVSS: 7.5 Publiziert: Referenz: NVD
  36. Informationsoffenlegung über Scan-To-Email in Lexmark-Geräten

    CVE-2011-3269 Hoch

    Lexmark-Geräte der Reihen X, W, T, E, C, 6500e und 25xxN vor dem Stand 2011-11-15 erlauben Angreifern, an vertrauliche Informationen zu gelangen. Möglich wird dies über eine versteckte E-Mail-Adresse in einem Scan-To-Email-Kurzbefehl. Betroffen sind Produkte von Lexmark. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  37. Lexmark Markvision Enterprise: Remote Code Execution über Java-Deserialisierung

    CVE-2016-1487 Hoch

    Lexmark Markvision Enterprise vor Version 2.3.0 verwendet die Apache Commons Collections Library fehlerhaft, was aufgrund unsicherer Java-Deserialisierung zur Ausführung von Code aus der Ferne führt. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Markvision Enterprise 2.3.0 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  38. Lexmark MarkVision Enterprise – Directory Traversal im ReportDownloadServlet

    CVE-2014-8742 Hoch

    Im ReportDownloadServlet von Lexmark MarkVision Enterprise vor Version 2.1 besteht eine Directory-Traversal-Schwachstelle, über die entfernte Angreifer beliebige Dateien über nicht näher spezifizierte Vektoren lesen können. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  39. Lexmark Services Monitor – Directory Traversal

    CVE-2019-16758 Hoch

    In Lexmark Services Monitor 2.27.4.0.39 (auf TCP-Port 2070) kann ein entfernter Angreifer über eine Directory-Traversal-Technik mit /../../../ bzw. ..%2F..%2F..%2F lokale Dateien des Host-Betriebssystems auslesen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  40. Lexmark-Drucker – Denial of Service im SNMP-Dienst

    CVE-2019-9931 Hoch

    Verschiedene Lexmark-Drucker enthalten eine Denial-of-Service-Schwachstelle im SNMP-Dienst, die ausgenutzt werden kann, um das Gerät zum Absturz zu bringen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  41. Lexmark Perspective Document Filters – Use-after-free im PDF-Parser

    CVE-2017-2821 Hoch

    In der PDF-Verarbeitung von Lexmark Perspective Document Filters 11.3.0.2400 und 11.4.0.2452 besteht eine Use-after-free-Schwachstelle. Ein manipuliertes PDF-Dokument kann ein Use-after-free auslösen und dadurch zur direkten Codeausführung führen. CVSS-Basiswert: 8.8 (Hoch). Betroffen ist Lexmark.

    CVSS: 8.8 Publiziert: Referenz: NVD
  42. Lexmark Perceptive Document Filters – Codeausführung über manipulierte PDF-Datei

    CVE-2017-2822 Hoch

    In der Bildrendering-Funktion von Lexmark Perceptive Document Filters 11.3.0.2400 besteht eine ausnutzbare Schwachstelle zur Codeausführung. Eine speziell gestaltete PDF-Datei kann einen Funktionsaufruf auf einem beschädigten DCTStream auslösen, sodass vom Angreifer kontrollierte Daten auf den Stack geschrieben werden. CVSS-Basiswert: 7.5 (Hoch). Betroffen sind Lexmark und LibreOffice (The Document Foundation), soweit sie die betroffenen Document Filters einsetzen.

    CVSS: 7.5 Publiziert: Referenz: NVD
  43. Lexmark Perspective Document Filters – Pufferüberlauf im XLS-Parser

    CVE-2016-4335 Hoch

    In der XLS-Verarbeitung von Lexmark Perspective Document Filters besteht ein ausnutzbarer Pufferüberlauf. Ein manipuliertes XLS-Dokument kann einen stack-basierten Pufferüberlauf und dadurch entfernte Codeausführung auslösen. CVSS-Basiswert: 8.4 (Hoch). Betroffen sind Lexmark und The Document Foundation.

    CVSS: 8.4 Publiziert: Referenz: NVD
  44. Heap Overflow im CBFF-Parser der Lexmark Perceptive Document Filters

    CVE-2016-5646 Hoch

    Im Compound-Binary-File-Format-Parser (CBFF) der Bibliothek Lexmark Perceptive Document Filters besteht ein ausnutzbarer Heap-Overflow. Eine speziell präparierte CBFF-Datei kann zur Codeausführung führen; ein Angreifer kann eine fehlerhafte Datei senden, um die Schwachstelle auszulösen. Betroffen sind Produkte von Lexmark und The Document Foundation. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  45. Lexmark – Denial of Service im eingebetteten HTTP-Server

    CVE-2010-0101 Hoch

    Der eingebettete HTTP-Server zahlreicher Lexmark Laser- und Tintenstrahldrucker sowie MarkNet-Geräte (unter anderem X94x, W840, T656, N4000, E462, C935dn, 25xxN und weitere Modelle) erlaubt entfernten Angreifern, über einen fehlerhaften HTTP-Authorization-Header einen Denial of Service auszulösen (Anhalten des Betriebssystems). CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 Publiziert: Referenz: NVD
  46. Stack-basierter Buffer Overflow in Lexmark-Druckern

    CVE-2010-0619 Hoch

    Ein stack-basierter Pufferüberlauf in den Komponenten base, IPDS DLE, Forms DLE, Barcode DLE, Prescribe DLE und Printcryption DLE bestimmter Lexmark-Laserdrucker und -Multifunktionsgeräte erlaubt entfernten Angreifern die Ausführung beliebigen Codes oder das Auslösen eines Denial of Service (Gerät hängt). Ausgelöst wird die Lücke über ein überlanges Argument eines PJL-INQUIRE-Befehls. Betroffen sind Produkte von Lexmark. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  47. Lexmark X1185 – lokale Rechteausweitung auf SYSTEM

    CVE-2006-0577 Hoch

    Der Lexmark-X1185-Drucker erlaubt lokalen Benutzern die Erlangung von SYSTEM-Rechten: Über den Dialog Appearance und die Option zu zusätzlichen Skins wird ein Webbrowser gestartet, der mit SYSTEM-Rechten läuft. CVSS-Basiswert: 7.2 (Hoch). Empfohlene Massnahme: Herstellerhinweise beachten und betroffene Software aktualisieren.

    CVSS: 7.2 Publiziert: Referenz: NVD
  48. Lexmark Printer Sharing (LexBce) – Remote Code Execution

    CVE-2006-0592 Hoch

    Eine nicht näher spezifizierte Schwachstelle im Dienst Lexmark Printer Sharing LexBce Server (LexPPS), möglicherweise in den Versionen 8.29 und 9.41, erlaubt Angreifern aus der Ferne die Ausführung beliebigen Codes über nicht spezifizierte Vektoren. CVSS-Basiswert: 7.5 (Hoch). Die Angaben beruhen auf einer vagen Erstveröffentlichung. Empfohlene Massnahme: Herstellerhinweise beachten und betroffene Software aktualisieren.

    CVSS: 7.5 Publiziert: Referenz: NVD
  49. Lexmark MarkVision – Buffer Overflows in Druckertreiberprogrammen

    CVE-2001-0044 Hoch

    Mehrere Pufferüberläufe in den Druckertreiberprogrammen von Lexmark MarkVision erlauben lokalen Benutzern über lange Argumente an die Befehle cat_network, cat_paraller und cat_serial die Erlangung erhöhter Rechte. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  50. Lexmark Pro910-Serie: Cross-Site-Scripting

    CVE-2020-10093 Mittel

    In der Lexmark-Pro910-Tintenstrahlserie und weiteren, nicht mehr weitergeführten Produkten besteht eine Cross-Site-Scripting-Schwachstelle (XSS). CVSS-Basiswert: 5.4 (Mittel).

    CVSS: 5.4 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Lexmark, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog