Vulnerabilità in driver di stampa Canon (AL02/250403/CSIRT-ITA)
Data:
3 Aprile 2025 10:58
Impatto Sistemico
Medio (61.79)
Sintesi
È stata individuata una vulnerabilità con gravità “critica” in alcuni driver di stampa Canon. Tale vulnerabilità, qualora sfruttata, potrebbe consentire l’esecuzione di codice arbitrario o l’interruzione delle funzionalità di stampa.
Tipologia
- Arbitrary Code Execution
- Denial of Service
Prodotti e versioni affette
Driver Canon
- Generic Plus PCL6 Printer Driver, versione 3.12 e precedenti
- Generic Plus LIPS4 Printer Driver, versione 3.12 e precedenti
- Generic Plus LIPSLX Printer Driver, versione 3.12 e precedenti
- Generic Plus PS Printer Driver, versione 3.12 e precedenti
- Generic Plus UFR II Printer Driver, versione 3.12 e precedenti
Azioni di mitigazione
In linea con le dichiarazioni del vendor, si raccomanda di applicare le mitigazioni disponibili seguendo le indicazioni riportate nel bollettino di sicurezza nella sezione Riferimenti.
Riferimenti
CVE
CVE-ID |
---|
CVE-2025-1268 |
Change log
Versione | Note | Data |
---|---|---|
1.0 | Pubblicato il 03-04-2025 | 03/04/2025 |