Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en OpenPrinting ippusbxd 1.34 (CVE-2024-45062)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-121 Desbordamiendo de búfer basado en pila (Stack)
Fecha de publicación:
19/08/2025
Última modificación:
22/08/2025

Descripción

OpenPrinting ippusbxd 1.34 presenta una vulnerabilidad de desbordamiento de búfer basada en pila. Una impresora configurada específicamente para IPP a través de USB puede causar un desbordamiento de búfer, lo que puede provocar la ejecución de código arbitrario en un servicio privilegiado. Para activar la vulnerabilidad, un dispositivo malicioso debería estar conectado al sistema vulnerable a través de USB.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:openprinting:ippusbxd_firmware:1.34:*:*:*:*:*:*:*
cpe:2.3:h:openprinting:ippusbxd:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información