Informationsoffenlegung beim Speicherlöschen in Lexmark-Druckern
Kennzahlen
- CVSS-Basiswert
- 4.6
- Veröffentlicht
- Aktualisiert
- Quelle
- NVD
Beschreibung
Lexmark-Drucker mit der Firmware ATL vor ATL.021.063, CB vor CB.021.063, PP vor PP.021.063 und YK vor YK.021.063 behandeln die Aktionen zum Löschen des Druckerspeichers und der Festplatte fehlerhaft. Dadurch können physisch nahe Angreifer über direkte Leseoperationen auf dem nichtflüchtigen Speicher an vertrauliche Informationen gelangen. Betroffen sind Produkte von Lexmark. CVSS-Basiswert: 4.6 (Mittel). Empfohlene Massnahme: auf die Firmware-Stände ATL.021.063, CB.021.063, PP.021.063 bzw. YK.021.063 oder neuer aktualisieren.
Changelog
-
2026-07-14 · zuletzt
- Report neu erstellt.
Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.
Betroffene Produkte
Quellen und Referenzen
Weitere Schwachstellen in Lexmark
- Lexmark-Drucker – Umgehung des Administrator-Passworts CVE-2013-6032
- Lexmark-Geräte – Zugriff auf Ressource über inkompatiblen Typ CVE-2023-26063
- Lexmark – Out-of-bounds Write in bestimmten Geräten CVE-2023-26064
- Integer Overflow in Lexmark-Geräten CVE-2023-26065
- Lexmark-Geräte – fehlerhafte Prüfung eines Array-Index CVE-2023-26066
- Lexmark-Geräte – fehlerhafte Eingabevalidierung CVE-2023-26068
Feed folgen, kostenlos
Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.
RSS-Feed öffnen Zustellung anfragenÜber diesen Report
- Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
- Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
- NIS2/CRA-relevante Produkte im DACH-Markt.