Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un paquete enviado al dispositivo en Lenovo Printer LJ4010DN (CVE-2020-8330)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/05/2020
Última modificación:
21/07/2021

Descripción

Se informó una vulnerabilidad de denegación de servicio en versiones de firmware anteriores a 1.01, utilizada en Lenovo Printer LJ4010DN, que podría ser activada por un usuario remoto enviando un paquete diseñado hacia el dispositivo, impidiendo impresión de trabajos posterior hasta que la impresora sea reiniciada.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:lenovo:lj4010dn_firmware:*:*:*:*:*:*:*:* 1.01 (excluyendo)
cpe:2.3:h:lenovo:lj4010dn:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:lj6700dn_firmware:*:*:*:*:*:*:*:* 1.01 (excluyendo)
cpe:2.3:h:lenovo:lj6700dn:-:*:*:*:*:*:*:*
cpe:2.3:o:lenovo:m8960dnf_firmware:*:*:*:*:*:*:*:* 1.01 (excluyendo)
cpe:2.3:h:lenovo:m8960dnf:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información