Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo /etc/wpa_supplicant.conf en los productos de la serie SP de RICOH 320DN (CVE-2021-33945)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
15/02/2022
Última modificación:
11/05/2022

Descripción

Se ha detectado que los productos de la serie SP de RICOH 320DN, SP 325DNw, SP 320SN, SP 325SNw, SP 325SFNw, SP 330SN, Aficio SP 3500SF, SP 221S, SP 220SNw, SP 221SNw, SP 221SF, SP 220SFNw, SP 221SFNw versión v1.06, contienen un desbordamiento del buffer de pila en el archivo /etc/wpa_supplicant.conf. Esta vulnerabilidad permite a atacantes causar una denegación de servicio (DoS) por medio de datos desbordados diseñados

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:ricoh:sp_320dn_firmware:1.06:*:*:*:*:*:*:*
cpe:2.3:h:ricoh:sp_320dn:-:*:*:*:*:*:*:*
cpe:2.3:o:ricoh:sp_325dnw_firmware:1.06:*:*:*:*:*:*:*
cpe:2.3:h:ricoh:sp_325dnw:-:*:*:*:*:*:*:*
cpe:2.3:o:ricoh:sp_320sn_firmware:1.06:*:*:*:*:*:*:*
cpe:2.3:h:ricoh:sp_320sn:-:*:*:*:*:*:*:*
cpe:2.3:o:ricoh:sp_320sfn_firmware:1.06:*:*:*:*:*:*:*
cpe:2.3:h:ricoh:sp_320sfn:-:*:*:*:*:*:*:*
cpe:2.3:o:ricoh:sp_325snw_firmware:1.06:*:*:*:*:*:*:*
cpe:2.3:h:ricoh:sp_325snw:-:*:*:*:*:*:*:*
cpe:2.3:o:ricoh:sp_325sfnw_firmware:1.06:*:*:*:*:*:*:*
cpe:2.3:h:ricoh:sp_325sfnw:-:*:*:*:*:*:*:*
cpe:2.3:o:ricoh:sp_330sn_firmware:1.06:*:*:*:*:*:*:*
cpe:2.3:h:ricoh:sp_330sn:-:*:*:*:*:*:*:*
cpe:2.3:o:ricoh:aficio_sp_3500sf_firmware:1.06:*:*:*:*:*:*:*