Vulnerabilidad en el archivo /etc/wpa_supplicant.conf en los productos de la serie SP de RICOH 320DN (CVE-2021-33945)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
15/02/2022
Última modificación:
11/05/2022
Descripción
Se ha detectado que los productos de la serie SP de RICOH 320DN, SP 325DNw, SP 320SN, SP 325SNw, SP 325SFNw, SP 330SN, Aficio SP 3500SF, SP 221S, SP 220SNw, SP 221SNw, SP 221SF, SP 220SFNw, SP 221SFNw versión v1.06, contienen un desbordamiento del buffer de pila en el archivo /etc/wpa_supplicant.conf. Esta vulnerabilidad permite a atacantes causar una denegación de servicio (DoS) por medio de datos desbordados diseñados
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:ricoh:sp_320dn_firmware:1.06:*:*:*:*:*:*:* | ||
cpe:2.3:h:ricoh:sp_320dn:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:ricoh:sp_325dnw_firmware:1.06:*:*:*:*:*:*:* | ||
cpe:2.3:h:ricoh:sp_325dnw:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:ricoh:sp_320sn_firmware:1.06:*:*:*:*:*:*:* | ||
cpe:2.3:h:ricoh:sp_320sn:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:ricoh:sp_320sfn_firmware:1.06:*:*:*:*:*:*:* | ||
cpe:2.3:h:ricoh:sp_320sfn:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:ricoh:sp_325snw_firmware:1.06:*:*:*:*:*:*:* | ||
cpe:2.3:h:ricoh:sp_325snw:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:ricoh:sp_325sfnw_firmware:1.06:*:*:*:*:*:*:* | ||
cpe:2.3:h:ricoh:sp_325sfnw:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:ricoh:sp_330sn_firmware:1.06:*:*:*:*:*:*:* | ||
cpe:2.3:h:ricoh:sp_330sn:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:ricoh:aficio_sp_3500sf_firmware:1.06:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página