Lexmark
Lexmark gehört zur Kategorie „Drucker / Peripherie / Hardware / BIOS-Firmware". xonatec überwacht Lexmark kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.
Schwachstellen-Reports
66 ReportsZeige 1 bis 50 von 66
-
Lexmark-Geräte – Zugriff auf Ressource über inkompatiblen Typ
CVE-2023-26063 KritischBestimmte Lexmark-Geräte mit Firmware-Stand bis 2023-02-19 greifen über einen inkompatiblen Typ auf eine Ressource zu. CVSS-Basiswert: 9.8 (Kritisch). Die Schwachstelle ist laut CVSS-Vektor über das Netzwerk ohne Authentifizierung ausnutzbar. Empfohlene Massnahme: betroffene Geräte auf einen gefixten Firmware-Stand aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
Lexmark – Out-of-bounds Write in bestimmten Geräten
CVE-2023-26064 KritischBestimmte Lexmark-Geräte bis zum Stand 2023-02-19 weisen einen Schreibzugriff ausserhalb der Speichergrenzen (Out-of-bounds Write) auf. CVSS-Basiswert: 9.8 (Kritisch). Weitere technische Details oder eine konkrete Massnahme sind den Quelldaten nicht zu entnehmen.
CVSS: 9.8 Publiziert: Referenz: NVD -
Integer Overflow in Lexmark-Geräten
CVE-2023-26065 KritischBestimmte Lexmark-Geräte bis zum Stand 2023-02-19 weisen einen Integer Overflow auf. Betroffen sind Produkte von Lexmark. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Lexmark-Geräte – fehlerhafte Prüfung eines Array-Index
CVE-2023-26066 KritischBestimmte Lexmark-Geräte bis zum Stand 2023-02-19 weisen eine fehlerhafte Validierung eines Array-Index auf. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Lexmark-Geräte – fehlerhafte Eingabevalidierung
CVE-2023-26068 KritischBestimmte Lexmark-Geräte behandeln bis zum 19.02.2023 die Eingabevalidierung fehlerhaft. Laut Quelle handelt es sich um eines von vier gemeldeten Problemen dieser Art. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Bestimmte Lexmark-Geräte – fehlerhafte Eingabevalidierung
CVE-2023-26069 KritischBestimmte Lexmark-Geräte (Stände bis 2023-02-19) behandeln die Eingabevalidierung fehlerhaft (laut Quelle Problem 3 von 4). CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Lexmark-Geräte: unzureichende Eingabevalidierung
CVE-2023-26070 KritischBestimmte Lexmark-Geräte (Stände bis 2023-02-19) behandeln die Eingabevalidierung fehlerhaft. Die Quelle weist die Schwachstelle als eines von vier verwandten Eingabevalidierungs-Problemen aus. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Lexmark-Produkte – Server-Side Request Forgery (SSRF)
CVE-2023-23560 KritischIn bestimmten Lexmark-Produkten (bis 2023-01-12) kann aufgrund fehlender Eingabevalidierung eine Server-Side Request Forgery (SSRF) auftreten. CVSS-Basiswert: 9.8 (Kritisch). Betroffen ist Lexmark.
CVSS: 9.8 Publiziert: Referenz: NVD -
Lexmark-Geräte – unzureichende Eingabevalidierung im eingebetteten Webserver ermöglicht Remote Code Execution
CVE-2021-44734 KritischEine unzureichende Eingabebereinigung im eingebetteten Webserver von Lexmark-Geräten (Stände bis 2021-12-07) kann zur Ausführung von beliebigem Code aus der Ferne auf dem Gerät führen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Lexmark-Geräte: Command Injection im eingebetteten Webserver
CVE-2021-44735 KritischIn Lexmark-Geräten (Stände bis 2021-12-07) besteht eine Command-Injection-Schwachstelle im eingebetteten Webserver. Ein Angreifer kann darüber Betriebssystembefehle einschleusen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Lexmark-Geräte – unauthentifizierter Zugriff im Ersteinrichtungs-Assistenten
CVE-2021-44736 KritischDer Assistent zur Ersteinrichtung des Admin-Kontos auf Lexmark-Geräten erlaubt unauthentifizierten Zugriff auf die Funktion out of service erase. CVSS-Basiswert: 9.8 (Kritisch). Betroffen ist Lexmark.
CVSS: 9.8 Publiziert: Referenz: NVD -
Lexmark-Geräte – Buffer Overflow im PostScript-Interpreter
CVE-2021-44738 KritischIn Lexmark-Geräten mit Firmware-Stand bis 2021-12-07 wurde eine Buffer-Overflow-Schwachstelle im PostScript-Interpreter festgestellt. CVSS-Basiswert: 9.8 (Kritisch). Die Schwachstelle ist laut CVSS-Vektor über das Netzwerk ohne Authentifizierung ausnutzbar. Empfohlene Massnahme: betroffene Geräte auf einen gefixten Firmware-Stand aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
Lexmark Markvision Enterprise – Befehlsausführung durch Datei-Upload
CVE-2016-6918 KritischIn Lexmark Markvision Enterprise (MVE) vor Version 2.4.1 können entfernte Angreifer durch das Hochladen von Dateien beliebige Befehle ausführen. CVSS-Basiswert: 9.8 (Kritisch). Betroffen ist Lexmark. Empfohlene Massnahme: Aktualisierung auf Version 2.4.1 oder höher.
CVSS: 9.8 Publiziert: Referenz: NVD -
Directory Traversal in Lexmark MarkVision Enterprise
CVE-2014-8741 KritischEine Directory-Traversal-Schwachstelle im GfdFileUploadServerlet-Servlet von Lexmark MarkVision Enterprise vor Version 2.1 erlaubt entfernten Angreifern das Schreiben in beliebige Dateien über nicht näher spezifizierte Vektoren. Betroffen sind Produkte von Lexmark. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf MarkVision Enterprise 2.1 oder neuer aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
Diverse Lexmark-Produkte – fehlerhafte Zugriffskontrolle
CVE-2019-10058 KritischMehrere Lexmark-Produkte weisen eine fehlerhafte Zugriffskontrolle auf. CVSS-Basiswert: 9.1 (Kritisch). Die Schwachstelle ist laut CVSS-Vektor über das Netzwerk ohne Authentifizierung ausnutzbar. Empfohlene Massnahme: betroffene Geräte auf einen aktuellen Firmware-Stand aktualisieren.
CVSS: 9.1 Publiziert: Referenz: NVD -
Diverse Lexmark-Produkte – Integer Overflow
CVE-2019-9930 KritischMehrere Lexmark-Produkte enthalten einen Integer Overflow. CVSS-Basiswert: 9.8 (Kritisch). Die Schwachstelle ist laut CVSS-Vektor über das Netzwerk ohne Authentifizierung und ohne Benutzerinteraktion ausnutzbar. Empfohlene Massnahme: betroffene Geräte auf einen aktuellen Firmware-Stand aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
Lexmark – Buffer Overflow in mehreren Produkten
CVE-2019-9932 KritischMehrere Lexmark-Produkte weisen einen Pufferüberlauf auf (laut Quelle Teil 2 von 3). CVSS-Basiswert: 9.8 (Kritisch). Über die Datenlage hinaus nennt die Quelle keine weiteren technischen Details oder eine konkrete Massnahme.
CVSS: 9.8 Publiziert: Referenz: NVD -
Buffer Overflow in diversen Lexmark-Produkten
CVE-2019-9933 KritischVerschiedene Lexmark-Produkte weisen einen Pufferüberlauf auf (Ausgabe 3 von 3). Betroffen sind Produkte von Lexmark. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Lexmark-Geräte – Pufferüberlauf
CVE-2018-15519 KritischVerschiedene Lexmark-Geräte weisen einen Pufferüberlauf auf (Problem 1 von 2). CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Lexmark-Geräte – Buffer Overflow
CVE-2018-15520 KritischMehrere Lexmark-Geräte enthalten einen Pufferüberlauf (Buffer Overflow). Laut Quelle handelt es sich um eines von zwei gemeldeten Problemen dieser Art. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Lexmark Scan To Network – Klartext-Speicherung und -Übertragung von Zugangsdaten
CVE-2017-13771 KritischLexmark Scan To Network (SNF) 3.2.9 und früher speichert die Zugangsdaten der Netzwerkkonfiguration im Klartext und überträgt sie in Anfragen. Ein entfernter Angreifer kann so über Anfragen an die Servlets snfDestServlet oder ImportExportServlet an sensible Informationen gelangen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Lexmark Perspective Document Filters: Out-of-Bounds-Write im Bzip2-Parser
CVE-2016-4336 KritischIm Bzip2-Parser der Konvertierungsfunktion der Lexmark Perspective Document Filters besteht ein ausnutzbarer Out-of-Bounds-Write. Ein präpariertes Bzip2-Dokument kann einen stapelbasierten Pufferüberlauf auslösen, der unter geeigneten Umständen von einem Angreifer zur Ausführung beliebigen Codes missbraucht werden könnte. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Lexmark-Drucker – Race Condition im Initialisierungsprozess erlaubt Authentifizierungsumgehung
CVE-2016-1896 KritischEine Race Condition im Initialisierungsprozess bestimmter Lexmark-Drucker mit Firmware ATL vor ATL.02.049, CB vor CB.02.049, PP vor PP.02.049 und YK vor YK.02.049 erlaubt entfernten Angreifern, die Authentifizierung zu umgehen, indem der Status des Sicherheits-Jumpers falsch erkannt wird. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Firmware auf die genannten oder neuere Versionen aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
Lexmark Markvision Enterprise – Directory Traversal im Upload-Servlet
CVE-2014-9375 KritischDas Servlet LibraryFileUploadServlet in Lexmark Markvision Enterprise ist anfällig für Directory Traversal. Authentifizierte Angreifer können über einen Pfad mit .. in einem ZIP-Archiv beliebige Dateien schreiben und ausführen. CVSS-Basiswert: 9 (Kritisch).
CVSS: 9.0 Publiziert: Referenz: NVD -
Lexmark-Drucker – Umgehung des Administrator-Passworts
CVE-2013-6032 KritischBei einer Reihe von Lexmark-Druckern erlaubt das CGI-Skript config.html nicht authentifizierten Angreifern aus der Ferne, das administrative Passwort über den Parameter vac.255.GENPASSWORD zu entfernen. Betroffen sind zahlreiche Modellreihen unterhalb bestimmter Firmware-Stände (u. a. X94x, X85x, X64x, W840, T64x, C9xx, C7xx, C5xx sowie E250/E350/E450). CVSS-Basiswert: 10 (Kritisch). Die Schwachstelle ist laut CVSS-Vektor über das Netzwerk ohne Authentifizierung ausnutzbar. Empfohlene Massnahme: betroffene Geräte auf einen gefixten Firmware-Stand aktualisieren.
CVSS: 10.0 Publiziert: Referenz: NVD -
Lexmark Markvision Enterprise – Diagnoseschnittstelle auf TCP-Port 9789
CVE-2013-3055 KritischLexmark Markvision Enterprise vor Version 1.8 stellt auf TCP-Port 9789 eine Diagnoseschnittstelle bereit, über die entfernte Angreifer beliebigen Code ausführen, die Konfiguration ändern oder sensible Informationen zum Flottenmanagement abrufen können. CVSS-Basiswert: 9.3 (Kritisch). Betroffen ist Lexmark.
CVSS: 9.3 Publiziert: Referenz: NVD -
Bestimmte Lexmark-Geräte – XXE-Angriff mit Informationsabfluss
CVE-2023-40239 HochBestimmte Lexmark-Geräte (etwa CS310) vor 2023-08-25 erlauben XXE-Angriffe, die zu einem Informationsabfluss führen. Die korrigierte Firmware trägt die Kennung LW80.*.P246; ab Firmware-Stand P246 (oder höher) ist die Schwachstelle behoben. CVSS-Basiswert: 7.5 (Hoch). Betroffen ist Lexmark. Empfohlene Massnahme: Firmware auf Stand P246 oder höher aktualisieren.
CVSS: 7.5 Publiziert: Referenz: NVD -
Fehlerhafte Eingabevalidierung in Lexmark-Geräten
CVE-2023-26067 HochBestimmte Lexmark-Geräte bis zum Stand 2023-02-19 behandeln die Eingabevalidierung fehlerhaft (Ausgabe 1 von 4). Betroffen sind Produkte von Lexmark. CVSS-Basiswert: 8.1 (Hoch).
CVSS: 8.1 Publiziert: Referenz: NVD -
Lexmark-Produkte: unzureichende Begrenzung der Interaktionsfrequenz
CVE-2023-22960 HochBestimmte Lexmark-Produkte (Stände bis 2023-01-10) begrenzen die Interaktionsfrequenz unzureichend (Improper Control of Interaction Frequency). CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Lexmark – Persistenz über Neustarts hinweg
CVE-2022-29850 HochMehrere Lexmark-Produkte bis zum Stand 2022-04-27 erlauben einem Angreifer, der ein betroffenes Lexmark-Gerät bereits kompromittiert hat, seine Präsenz über Neustarts hinweg aufrechtzuerhalten. CVSS-Basiswert: 8.1 (Hoch).
CVSS: 8.1 Publiziert: Referenz: NVD -
Lexmark – fehlerhafte Zugriffskontrolle
CVE-2022-24935 HochMehrere Lexmark-Produkte bis zum Stand 2022-02-10 weisen eine fehlerhafte Zugriffskontrolle (Incorrect Access Control) auf. CVSS-Basiswert: 7.5 (Hoch). Weitere technische Details oder eine konkrete Massnahme nennt die Quelle nicht.
CVSS: 7.5 Publiziert: Referenz: NVD -
PJL-Directory-Traversal in Lexmark-Geräten
CVE-2021-44737 HochEine PJL-Directory-Traversal-Schwachstelle in Lexmark-Geräten bis zum Stand 2021-12-07 kann ausgenutzt werden, um interne Konfigurationsdateien zu überschreiben. Betroffen sind Produkte von Lexmark. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Lexmark Universal Print Driver – Rechteausweitung auf SYSTEM beim Hinzufügen eines Druckers
CVE-2021-35449 HochDer Lexmark Universal Print Driver (Version 2.15.1.0 und älter), der G2-Treiber (2.7.1.0 und älter), der G3-Treiber (3.2.0.0 und älter) und der G4-Treiber (4.2.1.0 und älter) sind von einer Rechteausweitung betroffen. Ein niedrig privilegierter Standardnutzer kann den Treiber nutzen, um beim Hinzufügen eines Druckers eine selbst gewählte DLL auszuführen und so SYSTEM-Rechte zu erlangen. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: Treiber auf eine bereinigte Version aktualisieren.
CVSS: 7.8 Publiziert: Referenz: NVD -
Lexmark Printer Software G2/G3/G4: lokale Rechteausweitung über unquoted Service Path
CVE-2021-35469 HochDie Installationspakete der Lexmark Printer Software G2, G3 und G4 enthalten eine Schwachstelle zur lokalen Rechteausweitung, die auf einem Registry-Eintrag mit einem nicht in Anführungszeichen gesetzten Dienstpfad beruht. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Ältere Lexmark-Geräte – Directory Traversal im eingebetteten Webserver
CVE-2018-18894 HochBestimmte ältere Lexmark-Geräte (Serien C, M, X sowie 6500e vor 2018-12-18) enthalten eine Directory-Traversal-Schwachstelle im eingebetteten Webserver. CVSS-Basiswert: 7.5 (Hoch). Betroffen ist Lexmark.
CVSS: 7.5 Publiziert: Referenz: NVD -
Informationsoffenlegung über Scan-To-Email in Lexmark-Geräten
CVE-2011-3269 HochLexmark-Geräte der Reihen X, W, T, E, C, 6500e und 25xxN vor dem Stand 2011-11-15 erlauben Angreifern, an vertrauliche Informationen zu gelangen. Möglich wird dies über eine versteckte E-Mail-Adresse in einem Scan-To-Email-Kurzbefehl. Betroffen sind Produkte von Lexmark. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Lexmark Markvision Enterprise: Remote Code Execution über Java-Deserialisierung
CVE-2016-1487 HochLexmark Markvision Enterprise vor Version 2.3.0 verwendet die Apache Commons Collections Library fehlerhaft, was aufgrund unsicherer Java-Deserialisierung zur Ausführung von Code aus der Ferne führt. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Markvision Enterprise 2.3.0 oder neuer.
CVSS: 8.8 Publiziert: Referenz: NVD -
Lexmark MarkVision Enterprise – Directory Traversal im ReportDownloadServlet
CVE-2014-8742 HochIm ReportDownloadServlet von Lexmark MarkVision Enterprise vor Version 2.1 besteht eine Directory-Traversal-Schwachstelle, über die entfernte Angreifer beliebige Dateien über nicht näher spezifizierte Vektoren lesen können. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Lexmark Services Monitor – Directory Traversal
CVE-2019-16758 HochIn Lexmark Services Monitor 2.27.4.0.39 (auf TCP-Port 2070) kann ein entfernter Angreifer über eine Directory-Traversal-Technik mit /../../../ bzw. ..%2F..%2F..%2F lokale Dateien des Host-Betriebssystems auslesen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Lexmark-Drucker – Denial of Service im SNMP-Dienst
CVE-2019-9931 HochVerschiedene Lexmark-Drucker enthalten eine Denial-of-Service-Schwachstelle im SNMP-Dienst, die ausgenutzt werden kann, um das Gerät zum Absturz zu bringen. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Lexmark Perspective Document Filters – Use-after-free im PDF-Parser
CVE-2017-2821 HochIn der PDF-Verarbeitung von Lexmark Perspective Document Filters 11.3.0.2400 und 11.4.0.2452 besteht eine Use-after-free-Schwachstelle. Ein manipuliertes PDF-Dokument kann ein Use-after-free auslösen und dadurch zur direkten Codeausführung führen. CVSS-Basiswert: 8.8 (Hoch). Betroffen ist Lexmark.
CVSS: 8.8 Publiziert: Referenz: NVD -
Lexmark Perceptive Document Filters – Codeausführung über manipulierte PDF-Datei
CVE-2017-2822 HochIn der Bildrendering-Funktion von Lexmark Perceptive Document Filters 11.3.0.2400 besteht eine ausnutzbare Schwachstelle zur Codeausführung. Eine speziell gestaltete PDF-Datei kann einen Funktionsaufruf auf einem beschädigten DCTStream auslösen, sodass vom Angreifer kontrollierte Daten auf den Stack geschrieben werden. CVSS-Basiswert: 7.5 (Hoch). Betroffen sind Lexmark und LibreOffice (The Document Foundation), soweit sie die betroffenen Document Filters einsetzen.
CVSS: 7.5 Publiziert: Referenz: NVD -
Lexmark Perspective Document Filters – Pufferüberlauf im XLS-Parser
CVE-2016-4335 HochIn der XLS-Verarbeitung von Lexmark Perspective Document Filters besteht ein ausnutzbarer Pufferüberlauf. Ein manipuliertes XLS-Dokument kann einen stack-basierten Pufferüberlauf und dadurch entfernte Codeausführung auslösen. CVSS-Basiswert: 8.4 (Hoch). Betroffen sind Lexmark und The Document Foundation.
CVSS: 8.4 Publiziert: Referenz: NVD -
Heap Overflow im CBFF-Parser der Lexmark Perceptive Document Filters
CVE-2016-5646 HochIm Compound-Binary-File-Format-Parser (CBFF) der Bibliothek Lexmark Perceptive Document Filters besteht ein ausnutzbarer Heap-Overflow. Eine speziell präparierte CBFF-Datei kann zur Codeausführung führen; ein Angreifer kann eine fehlerhafte Datei senden, um die Schwachstelle auszulösen. Betroffen sind Produkte von Lexmark und The Document Foundation. CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Lexmark – Denial of Service im eingebetteten HTTP-Server
CVE-2010-0101 HochDer eingebettete HTTP-Server zahlreicher Lexmark Laser- und Tintenstrahldrucker sowie MarkNet-Geräte (unter anderem X94x, W840, T656, N4000, E462, C935dn, 25xxN und weitere Modelle) erlaubt entfernten Angreifern, über einen fehlerhaften HTTP-Authorization-Header einen Denial of Service auszulösen (Anhalten des Betriebssystems). CVSS-Basiswert: 7.8 (Hoch).
CVSS: 7.8 Publiziert: Referenz: NVD -
Stack-basierter Buffer Overflow in Lexmark-Druckern
CVE-2010-0619 HochEin stack-basierter Pufferüberlauf in den Komponenten base, IPDS DLE, Forms DLE, Barcode DLE, Prescribe DLE und Printcryption DLE bestimmter Lexmark-Laserdrucker und -Multifunktionsgeräte erlaubt entfernten Angreifern die Ausführung beliebigen Codes oder das Auslösen eines Denial of Service (Gerät hängt). Ausgelöst wird die Lücke über ein überlanges Argument eines PJL-INQUIRE-Befehls. Betroffen sind Produkte von Lexmark. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
Lexmark X1185 – lokale Rechteausweitung auf SYSTEM
CVE-2006-0577 HochDer Lexmark-X1185-Drucker erlaubt lokalen Benutzern die Erlangung von SYSTEM-Rechten: Über den Dialog Appearance und die Option zu zusätzlichen Skins wird ein Webbrowser gestartet, der mit SYSTEM-Rechten läuft. CVSS-Basiswert: 7.2 (Hoch). Empfohlene Massnahme: Herstellerhinweise beachten und betroffene Software aktualisieren.
CVSS: 7.2 Publiziert: Referenz: NVD -
Lexmark Printer Sharing (LexBce) – Remote Code Execution
CVE-2006-0592 HochEine nicht näher spezifizierte Schwachstelle im Dienst Lexmark Printer Sharing LexBce Server (LexPPS), möglicherweise in den Versionen 8.29 und 9.41, erlaubt Angreifern aus der Ferne die Ausführung beliebigen Codes über nicht spezifizierte Vektoren. CVSS-Basiswert: 7.5 (Hoch). Die Angaben beruhen auf einer vagen Erstveröffentlichung. Empfohlene Massnahme: Herstellerhinweise beachten und betroffene Software aktualisieren.
CVSS: 7.5 Publiziert: Referenz: NVD -
Lexmark MarkVision – Buffer Overflows in Druckertreiberprogrammen
CVE-2001-0044 HochMehrere Pufferüberläufe in den Druckertreiberprogrammen von Lexmark MarkVision erlauben lokalen Benutzern über lange Argumente an die Befehle cat_network, cat_paraller und cat_serial die Erlangung erhöhter Rechte. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
Lexmark Pro910-Serie: Cross-Site-Scripting
CVE-2020-10093 MittelIn der Lexmark-Pro910-Tintenstrahlserie und weiteren, nicht mehr weitergeführten Produkten besteht eine Cross-Site-Scripting-Schwachstelle (XSS). CVSS-Basiswert: 5.4 (Mittel).
CVSS: 5.4 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Lexmark, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.