Vulnerabilidad en Canon Inc. (CVE-2024-12647)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
28/01/2025
Última modificación:
26/01/2026
Descripción
Desbordamiento de búfer en el procesamiento de descarga de fuentes CPCA de impresoras multifunción para pequeñas oficinas e impresoras láser (*) que puede permitir que un atacante en el segmento de red provoque que el producto afectado deje de responder o ejecute código arbitrario. *: Firmware v05.04 y anteriores de Satera MF656Cdw/Satera MF654Cdw vendido en Japón. Firmware v05.04 y anteriores de Color imageCLASS MF656Cdw/Color imageCLASS MF654Cdw/Color imageCLASS MF653Cdw/Color imageCLASS MF652Cdw/Color imageCLASS LBP633Cdw/Color imageCLASS LBP632Cdw vendido en EE. UU. Firmware v05.04 y anteriores de i-SENSYS MF657Cdw/i-SENSYS MF655Cdw/i-SENSYS MF651Cdw/i-SENSYS LBP633Cdw/i-SENSYS LBP631Cdw vendidos en Europa.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:canon:mf455dw_firmware:*:*:*:*:*:*:*:* | 05.04 (incluyendo) | |
| cpe:2.3:h:canon:mf455dw:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:canon:mf453dw_firmware:*:*:*:*:*:*:*:* | 05.04 (incluyendo) | |
| cpe:2.3:h:canon:mf453dw:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:canon:mf452dw_firmware:*:*:*:*:*:*:*:* | 05.04 (incluyendo) | |
| cpe:2.3:h:canon:mf452dw:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:canon:mf451dw_firmware:*:*:*:*:*:*:*:* | 05.04 (incluyendo) | |
| cpe:2.3:h:canon:mf451dw:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:canon:mf465dw_firmware:*:*:*:*:*:*:*:* | 05.04 (incluyendo) | |
| cpe:2.3:h:canon:mf465dw:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:canon:mf462dw_firmware:*:*:*:*:*:*:*:* | 05.04 (incluyendo) | |
| cpe:2.3:h:canon:mf462dw:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:canon:mf656cdw_firmware:*:*:*:*:*:*:*:* | 05.04 (incluyendo) | |
| cpe:2.3:h:canon:mf656cdw:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:canon:mf654cdw_firmware:*:*:*:*:*:*:*:* | 05.04 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://canon.jp/support/support-info/250127vulnerability-response
- https://psirt.canon/advisory-information/cp2025-001/
- https://www.canon-europe.com/support/product-security/#news
- https://www.usa.canon.com/support/canon-product-advisories/service-notice-regarding-vulnerability-measure-against-buffer-overflow-for-laser-printers-and-small-office-multifunctional-printers



