Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el valor de la cookie en el servidor web en algunas impresoras Brother (CVE-2019-13193)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
13/03/2020
Última modificación:
16/08/2023

Descripción

Algunas impresoras Brother (tal y como la HL-L8360CDW versión v1.20), fueron afectadas por una vulnerabilidad de desbordamiento del búfer de la pila, ya que el servidor web no analizó el valor de la cookie apropiadamente. Esto permitiría a un atacante ejecutar código arbitrario en el dispositivo.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:brother:ads-2400n_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:brother:ads-2400n:-:*:*:*:*:*:*:*
cpe:2.3:o:brother:ads-2800w_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:brother:ads-2800w:-:*:*:*:*:*:*:*
cpe:2.3:o:brother:ads-3000n_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:brother:ads-3000n:-:*:*:*:*:*:*:*
cpe:2.3:o:brother:ads-3600w_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:brother:ads-3600w:-:*:*:*:*:*:*:*
cpe:2.3:o:brother:dcp-1610w_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:brother:dcp-1610w:-:*:*:*:*:*:*:*
cpe:2.3:o:brother:dcp-1610we_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:brother:dcp-1610we:-:*:*:*:*:*:*:*
cpe:2.3:o:brother:dcp-1610wr_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:brother:dcp-1610wr:-:*:*:*:*:*:*:*
cpe:2.3:o:brother:dcp-1610wvb_firmware:-:*:*:*:*:*:*:*