Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en impresoras Lexmark y dispositivos MarkNet (CVE-2010-0101)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
04/05/2010
Última modificación:
11/04/2025

Descripción

El servidor HTTP embebido en multiples impresoras laser e inyección Lexmark y dispositivos MarkNet, incluyendo X94x, W840, T656, N4000, E462, C935dn, 25xxN y otros modelos, permiten a atacantes remotos causar una denegación de servicio (parada del sistema operativo) a través de una cabecera de Autorización HTTP malformada.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:h:lexmark:25xxn:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:c510:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:c52x:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:c53x:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:c540:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:c543:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:c544:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:c546:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:c73x:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:c77x:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:c78x:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:c920:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:c935dn:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:e120:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:e238:*:*:*:*:*:*:*:*