Kritische Pufferüberlauf-Lücke in Canon-Druckern: CVE-2025-14235 mit 9.8 Schweregrad

⚠️ CVE-Referenzen: CVE-2025-14235

Zusammenfassung

Eine kritische Sicherheitslücke mit der CVE-ID CVE-2025-14235 wurde in Canon-Druckern und Multifunktionsgeräten entdeckt. Eine Pufferüberlauf-Schwachstelle in der Verarbeitung von XPS-Schriftarten erlaubt Angreifern im Netzwerksegment, die betroffenen Geräte zum Absturz zu bringen oder willkürlichen Code auszuführen. Betroffen sind Firmware-Versionen bis 06.02 einiger Modellreihen in Japan, den USA und Europa. Nutzer sollten dringend Firmware-Updates installieren, um sich vor dieser kritischen Lücke zu schützen.

Buffer overflow in XPS font fpgm data processing on Small Office Multifunction Printers and Laser Printers(*) which may allow an attacker on the network segment to trigger the affected product being unresponsive or to execute arbitrary code. *: Satera LBP670C Series/Satera MF750C Series firmware v06.02 and earlier sold in Japan.Color imageCLASS LBP630C/Color imageCLASS MF650C Series/imageCLASS LBP230 Series/imageCLASS X LBP1238 II/imageCLASS MF450 Series/imageCLASS X MF1238 II/imageCLASS X MF1643i II/imageCLASS X MF1643iF II firmware v06.02 and earlier sold in US.i-SENSYS LBP630C Series/i-SENSYS MF650C Series/i-SENSYS LBP230 Series/1238P II/1238Pr II/i-SENSYS MF450 Series/i-SENSYS MF550 Series/1238i II/1238iF II/imageRUNNER 1643i II/imageRUNNER 1643iF II firmware v06.02 and earlier sold in Europe.
Quelle: app.opencve.io