Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en instaladores de ART EX en varios productos (CVE-2017-10850)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-426 Ruta de búsqueda no confiable
Fecha de publicación:
01/09/2017
Última modificación:
20/04/2025

Descripción

Una vulnerabilidad de tipo ruta de búsqueda no confiable en los instaladores del controlador ART EX para ApeosPort-VI C7771/C6671/C5571/C4471/C3371/C2271, DocuCentre-VI C7771/C6671/C5571/C4471/C3371/C2271 (la marca de tiempo de la firma de código es anterior al 12 de abril de 2017, 02:04 UTC.), PostScript? Driver + Additional Feature Plug-in + PPD File for ApeosPort-VI C7771/C6671/C5571/C4471/C3371/C2271, DocuCentre-VI C7771/C6671/C5571/C4471/C3371/C2271 (la marca de tiempo de la firma de código es anterior al 12 de abril de 2017, 02:10 UTC.), XPS Print Driver for ApeosPort-VI C7771/C6671/C5571/C4471/C3371/C2271, DocuCentre-VI C7771/C6671/C5571/C4471/C3371/C2271 (la marca de tiempo de la firma de código es anterior al 3 de noviembre de 2017, 23:48 UTC.), ART EX Direct FAX Driver for ApeosPort-VI C7771/C6671/C5571/C4471/C3371/C2271, DocuCentre-VI C7771/C6671/C5571/C4471/C3371/C2271 (la marca de tiempo de la firma de código es anterior al 26 de mayo de 2017, 07:44 UTC.), Setting Restore Tool for ApeosPort-VI C7771/C6671/C5571/C4471/C3371/C2271, DocuCentre-VI C7771/C6671/C5571/C4471/C3371/C2271 (la marca de tiempo de la firma de código es anterior al 25 de agosto de 2015, 08:51 UTC.) permite que un atacante consiga privilegios utilizando un archivo DLL troyano en un directorio no especificado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:fujifilm:apeosport-vi:c2271:*:*:*:*:*:*:*
cpe:2.3:a:fujifilm:apeosport-vi:c3371:*:*:*:*:*:*:*
cpe:2.3:a:fujifilm:apeosport-vi:c4471:*:*:*:*:*:*:*
cpe:2.3:a:fujifilm:apeosport-vi:c5571:*:*:*:*:*:*:*
cpe:2.3:a:fujifilm:apeosport-vi:c6671:*:*:*:*:*:*:*
cpe:2.3:a:fujifilm:apeosport-vi:c7771:*:*:*:*:*:*:*
cpe:2.3:a:fujifilm:docucentre-vi:c2271:*:*:*:*:*:*:*
cpe:2.3:a:fujifilm:docucentre-vi:c3371:*:*:*:*:*:*:*
cpe:2.3:a:fujifilm:docucentre-vi:c4471:*:*:*:*:*:*:*
cpe:2.3:a:fujifilm:docucentre-vi:c5571:*:*:*:*:*:*:*
cpe:2.3:a:fujifilm:docucentre-vi:c6671:*:*:*:*:*:*:*
cpe:2.3:a:fujifilm:docucentre-vi:c7771:*:*:*:*:*:*:*