Vulnerabilidad en Lenovo (CVE-2022-34886)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
27/10/2023
Última modificación:
07/11/2023
Descripción
Se encontró una vulnerabilidad de ejecución remota de código en el firmware utilizado en algunas impresoras Lenovo, que puede deberse a que un usuario remoto inserte una cadena ilegal en la interfaz del lado del servidor a través de un script, lo que provoca un desbordamiento de la pila.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:lenovo:gm265dn_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:lenovo:gm265dn:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:lenovo:gm266dns_firmware:*:*:*:*:*:*:*:* | 02.06.00.04.00 (excluyendo) | |
| cpe:2.3:h:lenovo:gm266dns:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:lenovo:g263dns_firmware:*:*:*:*:*:*:*:* | 02.06.00.04.00 (excluyendo) | |
| cpe:2.3:h:lenovo:g263dns:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



