Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Lexmark (CVE-2022-29850)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
26/08/2022
Última modificación:
08/08/2023

Descripción

Varios productos de Lexmark hasta el 2022-04-27 permiten a un atacante que ya ha comprometido un dispositivo Lexmark afectado mantener la persistencia a través de los reinicios

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:lexmark:b2236_firmware:*:*:*:*:*:*:*:* mslsg.081.014 (excluyendo)
cpe:2.3:h:lexmark:b2236:-:*:*:*:*:*:*:*
cpe:2.3:o:lexmark:mb2236_firmware:*:*:*:*:*:*:*:* mxlsg.081.014 (excluyendo)
cpe:2.3:h:lexmark:mb2236:-:*:*:*:*:*:*:*
cpe:2.3:o:lexmark:ms331_firmware:*:*:*:*:*:*:*:* mslbd.081.014 (excluyendo)
cpe:2.3:h:lexmark:ms331:-:*:*:*:*:*:*:*
cpe:2.3:o:lexmark:ms431_firmware:*:*:*:*:*:*:*:* mslbd.081.014 (excluyendo)
cpe:2.3:h:lexmark:ms431:-:*:*:*:*:*:*:*
cpe:2.3:o:lexmark:m1342_firmware:*:*:*:*:*:*:*:* mslbd.081.014 (excluyendo)
cpe:2.3:h:lexmark:m1342:-:*:*:*:*:*:*:*
cpe:2.3:o:lexmark:b3442_firmware:*:*:*:*:*:*:*:* mslbd.081.014 (excluyendo)
cpe:2.3:h:lexmark:b3442:-:*:*:*:*:*:*:*
cpe:2.3:o:lexmark:b3340_firmware:*:*:*:*:*:*:*:* mslbd.081.014 (excluyendo)
cpe:2.3:h:lexmark:b3340:-:*:*:*:*:*:*:*
cpe:2.3:o:lexmark:xm1342_firmware:*:*:*:*:*:*:*:* mslbd.081.014 (excluyendo)