Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el proceso de inicialización en impresoras Lexmark (CVE-2016-1896)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-254 Características de seguridad
Fecha de publicación:
27/01/2016
Última modificación:
12/04/2025

Descripción

Condición de carrera en el proceso de inicialización en impresoras Lexmark con firmware ATL en versiones anteriores a ATL.02.049, CB en versiones anteriores a CB.02.049, PP en versiones anteriores a PP.02.049 y YK en versiones anteriores a YK.02.049 permite a atacantes remotos eludir la autenticación aprovechando una detección incorrecta del estado del puente de seguridad.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:lexmark:printer_firmware:*:*:*:*:*:*:*:* cb.02.048 (incluyendo)
cpe:2.3:h:lexmark:c4150:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:cs720de:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:cs720dte:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:cs725de:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:cs725dte:*:*:*:*:*:*:*:*
cpe:2.3:o:lexmark:printer_firmware:*:*:*:*:*:*:*:* atl.02.048 (incluyendo)
cpe:2.3:h:lexmark:cx725de:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:cx725dhe:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:cx725dthe:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:xc4150:*:*:*:*:*:*:*:*
cpe:2.3:o:lexmark:printer_firmware:*:*:*:*:*:*:*:* yk.02.048 (incluyendo)
cpe:2.3:h:lexmark:c6160:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:cs820de:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:cs820dte:*:*:*:*:*:*:*:*