Anfälligkeitssuche        Suche in 324607 CVE Beschreibungen
und 146377 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.147682
Kategorie:Denial of Service
Titel:Xerox Printers DoS Vulnerability (XRX22-002)
Zusammenfassung:Multiple Xerox printers are prone to a denial of service (DoS); vulnerability.
Beschreibung:Summary:
Multiple Xerox printers are prone to a denial of service (DoS)
vulnerability.

Vulnerability Insight:
Xerox devices allow remote attackers to brick the device via a
crafted TIFF file in an unauthenticated HTTP POST request. There is a permanent denial of service
because image parsing causes a reboot, but image parsing is restarted as soon as the boot process
finishes. However, this boot loop can be resolved by a field technician. The TIFF file must have
an incomplete Image Directory.

Solution:
See the referenced vendor advisory for a solution.

CVSS Score:
7.8

CVSS Vector:
AV:N/AC:L/Au:N/C:N/I:N/A:C

Querverweis: Common Vulnerability Exposure (CVE) ID: CVE-2022-23968
https://neosmart.net/blog/2022/xerox-vulnerability-allows-unauthenticated-network-users-to-remotely-brick-printers/
https://twitter.com/mqudsi/status/1485756915187695618
CopyrightCopyright (C) 2022 Greenbone Networks GmbH

Dies ist nur einer von 146377 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2025 E-Soft Inc. Alle Rechte vorbehalten.