Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un paquete enviado al dispositivo en Lenovo Printer LJ4010DN (CVE-2020-8329)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/05/2020
Última modificación:
21/07/2021

Descripción

Se informó una vulnerabilidad de denegación de servicio en versiones de firmware anteriores a 1.01, utilizada en Lenovo Printer LJ4010DN, que podría ser activada por un usuario remoto enviando un paquete diseñado hacia el dispositivo, causando un error que es desplegado e impide que la impresora funcione hasta que la impresora sea reiniciada.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:lenovo:lj4010dn_firmware:*:*:*:*:*:*:*:* 1.01 (excluyendo)
cpe:2.3:h:lenovo:lj4010dn:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:lj6700dn_firmware:*:*:*:*:*:*:*:* 1.01 (excluyendo)
cpe:2.3:h:lenovo:lj6700dn:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:m8960dnf_firmware:*:*:*:*:*:*:*:* 1.01 (excluyendo)
cpe:2.3:h:lenovo:m8960dnf:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información