Vulnerabilidad en el componente IPv4/ICMPv4 en los dispositivos Canon MF237w (CVE-2020-16849)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/11/2020
Última modificación:
04/12/2020
Descripción
Se detectó un problema en los dispositivos Canon MF237w versión 06.07. Un problema de "Improper Handling of Length Parameter Inconsistency" en el componente IPv4/ICMPv4, cuando se maneja un paquete enviado por un atacante de red no autenticado, puede exponer información confidencial
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:canon:mf237w_firmware:06.07:*:*:*:*:*:*:* | ||
| cpe:2.3:h:canon:mf237w:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:canon:mf113w_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:canon:mf113w:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:canon:mf212w_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:canon:mf212w:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:canon:mf216n_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:canon:mf216n:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:canon:mf217w_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:canon:mf217w:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:canon:mf226dn_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:canon:mf226dn:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:canon:mf229dw_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:canon:mf229dw:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:canon:mf231_firmware:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



