Vulnerabilidad en la transmisión de datos en la serie bizhub de KONICA MINOLTA (CVE-2021-20870)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/01/2022
Última modificación:
13/01/2022
Descripción
Una vulnerabilidad de manejo inapropiado de condiciones excepcionales en la serie bizhub de KONICA MINOLTA (bizhub versiones C750i G00-35 y anteriores, bizhub versiones C650i/C550i/C450i G00-B6 y anteriores, bizhub versiones C360i/C300i/C250i G00-B6 y anteriores, bizhub versiones 750i/650i/550i/450i G00-37 y anteriores, bizhub versiones 360i/300i G00-33 y anteriores, bizhub versiones C287i/C257i/C227i G00-19 y anteriores, bizhub versiones 306i/266i/246i/226i G00-B6 y anteriores, bizhub versiones C759/C659 GC7-X8 y anteriores, bizhub versiones C658/C558/C458 GC7-X8 y anteriores, bizhub versiones 958/808/758 GC7-X8 y anteriores, bizhub versiones 658e/558e/458e GC7-X8 y anteriores, bizhub versiones C287/C227 GC7-X8 y anteriores, bizhub versiones 287/227 GC7-X8 y anteriores, bizhub versiones 368e/308e GC7-X8 y anteriores, bizhub versiones C368/C308/C258 GC9-X4 y anteriores, bizhub versiones 558/458/368/308 GC9-X4 y anteriores, bizhub versiones C754e/C654e GDQ-M0 y anteriores, bizhub versiones 754e/654e GDQ-M0 y anteriores, bizhub versiones C554e/C454e GDQ-M1 y anteriores, bizhub versiones C364e/C284e/C224e GDQ-M1 y anteriores, bizhub versiones 554e/454e/364e/284e/224e GDQ-M1 y anteriores, bizhub versiones C754/C654 C554/C454 GR1-M0 y anteriores, bizhub versiones C364/C284/C224 GR1-M0 y anteriores, bizhub versiones 754/654 GR1-M0 y anteriores, bizhub versiones C4050i/C3350i/C4000i/C3300i G00-B6 y anteriores, bizhub versiones C3320i G00-B6 y anteriores, bizhub versiones 4750i/4050i G00-22 y anteriores, bizhub versiones 4700i G00-22 y anteriores, bizhub versiones C3851FS/C3851/C3351 GC9-X4 y anteriores, bizhub versiones 4752/4052 GC9-X4 y anteriores, bizhub versiones C3850/C3350/3850FS, bizhub versiones 4750/4050, bizhub versiones C3110, bizhub versiones C3100P) permite a un atacante físico obtener datos de imágenes escaneadas no enviadas cuando la transmisión de datos escaneados se detiene debido a un error de red al expulsar un disco duro antes de que el trabajo de escaneo termine
Impacto
Puntuación base 3.x
4.60
Gravedad 3.x
MEDIA
Puntuación base 2.0
1.90
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:konicaminolta:bizhub_c750i_firmware:*:*:*:*:*:*:*:* | g00-e9 (excluyendo) | |
cpe:2.3:h:konicaminolta:bizhub_c750i:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:konicaminolta:bizhub_c650i_firmware:*:*:*:*:*:*:*:* | g00-e9 (excluyendo) | |
cpe:2.3:h:konicaminolta:bizhub_c650i:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:konicaminolta:bizhub_c550i_firmware:*:*:*:*:*:*:*:* | g00-e9 (excluyendo) | |
cpe:2.3:h:konicaminolta:bizhub_c550i:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:konicaminolta:bizhub_c450i_firmware:*:*:*:*:*:*:*:* | g00-e9 (excluyendo) | |
cpe:2.3:h:konicaminolta:bizhub_c450i:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:konicaminolta:bizhub_c360i_firmware:*:*:*:*:*:*:*:* | g00-e9 (excluyendo) | |
cpe:2.3:h:konicaminolta:bizhub_c360i:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:konicaminolta:bizhub_c300i_firmware:*:*:*:*:*:*:*:* | g00-e9 (excluyendo) | |
cpe:2.3:h:konicaminolta:bizhub_c300i:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:konicaminolta:bizhub_c250i_firmware:*:*:*:*:*:*:*:* | g00-e9 (excluyendo) | |
cpe:2.3:h:konicaminolta:bizhub_c250i:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:konicaminolta:bizhub_750i_firmware:*:*:*:*:*:*:*:* | g00-e9 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página