Vulnerabilidad en el proceso de inicialización en impresoras Lexmark (CVE-2016-1896)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-254
Características de seguridad
Fecha de publicación:
27/01/2016
Última modificación:
12/04/2025
Descripción
Condición de carrera en el proceso de inicialización en impresoras Lexmark con firmware ATL en versiones anteriores a ATL.02.049, CB en versiones anteriores a CB.02.049, PP en versiones anteriores a PP.02.049 y YK en versiones anteriores a YK.02.049 permite a atacantes remotos eludir la autenticación aprovechando una detección incorrecta del estado del puente de seguridad.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:lexmark:printer_firmware:*:*:*:*:*:*:*:* | cb.02.048 (incluyendo) | |
| cpe:2.3:h:lexmark:c4150:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:lexmark:cs720de:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:lexmark:cs720dte:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:lexmark:cs725de:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:lexmark:cs725dte:*:*:*:*:*:*:*:* | ||
| cpe:2.3:o:lexmark:printer_firmware:*:*:*:*:*:*:*:* | atl.02.048 (incluyendo) | |
| cpe:2.3:h:lexmark:cx725de:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:lexmark:cx725dhe:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:lexmark:cx725dthe:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:lexmark:xc4150:*:*:*:*:*:*:*:* | ||
| cpe:2.3:o:lexmark:printer_firmware:*:*:*:*:*:*:*:* | yk.02.048 (incluyendo) | |
| cpe:2.3:h:lexmark:c6160:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:lexmark:cs820de:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:lexmark:cs820dte:*:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



