Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Canon Inc. (CVE-2024-12647)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
28/01/2025
Última modificación:
26/01/2026

Descripción

Desbordamiento de búfer en el procesamiento de descarga de fuentes CPCA de impresoras multifunción para pequeñas oficinas e impresoras láser (*) que puede permitir que un atacante en el segmento de red provoque que el producto afectado deje de responder o ejecute código arbitrario. *: Firmware v05.04 y anteriores de Satera MF656Cdw/Satera MF654Cdw vendido en Japón. Firmware v05.04 y anteriores de Color imageCLASS MF656Cdw/Color imageCLASS MF654Cdw/Color imageCLASS MF653Cdw/Color imageCLASS MF652Cdw/Color imageCLASS LBP633Cdw/Color imageCLASS LBP632Cdw vendido en EE. UU. Firmware v05.04 y anteriores de i-SENSYS MF657Cdw/i-SENSYS MF655Cdw/i-SENSYS MF651Cdw/i-SENSYS LBP633Cdw/i-SENSYS LBP631Cdw vendidos en Europa.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:canon:mf455dw_firmware:*:*:*:*:*:*:*:* 05.04 (incluyendo)
cpe:2.3:h:canon:mf455dw:-:*:*:*:*:*:*:*
cpe:2.3:o:canon:mf453dw_firmware:*:*:*:*:*:*:*:* 05.04 (incluyendo)
cpe:2.3:h:canon:mf453dw:-:*:*:*:*:*:*:*
cpe:2.3:o:canon:mf452dw_firmware:*:*:*:*:*:*:*:* 05.04 (incluyendo)
cpe:2.3:h:canon:mf452dw:-:*:*:*:*:*:*:*
cpe:2.3:o:canon:mf451dw_firmware:*:*:*:*:*:*:*:* 05.04 (incluyendo)
cpe:2.3:h:canon:mf451dw:-:*:*:*:*:*:*:*
cpe:2.3:o:canon:mf465dw_firmware:*:*:*:*:*:*:*:* 05.04 (incluyendo)
cpe:2.3:h:canon:mf465dw:-:*:*:*:*:*:*:*
cpe:2.3:o:canon:mf462dw_firmware:*:*:*:*:*:*:*:* 05.04 (incluyendo)
cpe:2.3:h:canon:mf462dw:-:*:*:*:*:*:*:*
cpe:2.3:o:canon:mf656cdw_firmware:*:*:*:*:*:*:*:* 05.04 (incluyendo)
cpe:2.3:h:canon:mf656cdw:-:*:*:*:*:*:*:*
cpe:2.3:o:canon:mf654cdw_firmware:*:*:*:*:*:*:*:* 05.04 (incluyendo)