Report
CVE-2025-14232 Kritisch
Canon-Drucker: Pufferüberlauf bei der XPS-/XML-Verarbeitung
Kennzahlen
- CVSS-Basiswert
- 9.8
- Veröffentlicht
- Aktualisiert
- Quelle
- NVD
Beschreibung
In der XML-Verarbeitung von XPS-Dateien bestimmter Small-Office-Multifunktions- und Laserdrucker besteht ein Pufferüberlauf. Ein Angreifer im selben Netzwerksegment kann damit das betroffene Produkt in einen nicht mehr reagierenden Zustand versetzen oder beliebigen Code ausführen. Betroffen sind unter anderem die Satera-, imageCLASS-, i-SENSYS- und imageRUNNER-Serien mit Firmware v06.02 und früher. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die Drucker-Firmware auf eine Version neuer als v06.02 aktualisieren.
Betroffene Produkte
Quellen und Referenzen
Weitere Schwachstellen in Canon/Brother/Konica Minolta/Kyocera
- CVE-2020-12695 – Sicherheitslücke bei Axis Communications CVE-2020-12695
- Canon Small Office Multifunction/Laser Printers – Buffer Overflow (WSD) CVE-2025-14231
- Multifunktions- und Laserdrucker – Invalid Free in der CPCA-Dateilöschung CVE-2025-14233
- Canon-Drucker: Buffer Overflow in der CPCA-Listenverarbeitung CVE-2025-14234
- Buffer Overflow bei XPS-Font-Verarbeitung in Canon-Druckern CVE-2025-14235
- Canon Multifunktionsdrucker – Buffer Overflow bei Adressbuch-Attribut-Tags CVE-2025-14236
Feed folgen, kostenlos
Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.
RSS-Feed öffnen Zustellung anfragenÜber diesen Report
- Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
- Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
- NIS2/CRA-relevante Produkte im DACH-Markt.