Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el componente IPv4/ICMPv4 en los dispositivos Canon MF237w (CVE-2020-16849)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/11/2020
Última modificación:
04/12/2020

Descripción

Se detectó un problema en los dispositivos Canon MF237w versión 06.07. Un problema de "Improper Handling of Length Parameter Inconsistency" en el componente IPv4/ICMPv4, cuando se maneja un paquete enviado por un atacante de red no autenticado, puede exponer información confidencial

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:canon:mf237w_firmware:06.07:*:*:*:*:*:*:*
cpe:2.3:h:canon:mf237w:-:*:*:*:*:*:*:*
cpe:2.3:o:canon:mf113w_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:canon:mf113w:-:*:*:*:*:*:*:*
cpe:2.3:o:canon:mf212w_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:canon:mf212w:-:*:*:*:*:*:*:*
cpe:2.3:o:canon:mf216n_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:canon:mf216n:-:*:*:*:*:*:*:*
cpe:2.3:o:canon:mf217w_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:canon:mf217w:-:*:*:*:*:*:*:*
cpe:2.3:o:canon:mf226dn_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:canon:mf226dn:-:*:*:*:*:*:*:*
cpe:2.3:o:canon:mf229dw_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:canon:mf229dw:-:*:*:*:*:*:*:*
cpe:2.3:o:canon:mf231_firmware:-:*:*:*:*:*:*:*