اخیراً دو آسیبپذیری بحرانی با شناسههای CVE-2024-12649 و CVE-2024-12647 با شدت 9.8 در برخی از چاپگرهای اداری چندکاره و چاپگرهای لیزری Canon شناسایی شده است. این نقصهای امنیتی از نوع سرریز بافر (Buffer Overflow) هستند و به مهاجمی که در همان بخش از شبکهی دستگاه آسیبپذیر قرار دارد، امکان میدهند با ارسال دادههای مخرب، چاپگر را مورد حملهی DoS قرار داده، کد دلخواه خود را اجرا کند و کنترل بیشتری روی سیستم هدف به دست آورد.
جزئیات آسیبپذیری
آسیبپذیری CVE-2024-12647 در پردازهی دانلود فونت CPCA این چاپگرها شناسایی شده است. این پردازه به دستگاه اجازه میدهد تا فونتهای موردنیاز برای چاپ را از منابع مختلف (مانند یک فایل ذخیرهشده یا سرور) بارگذاری کرده و در هنگام چاپ اسناد از آنها استفاده کند. اگر این پردازه نتواند بهدرستی اندازه و ظرفیت حافظه را مدیریت کند، ممکن است دادههای فونت بزرگتر از ظرفیت حافظهی چاپگر وارد شده و باعث سرریز بافر شود. مهاجم میتواند با دستکاری دادههای دانلودی (فونتها)، چاپگر را بهگونهای تحت کنترل درآورد که کدهای مخرب اجرا کند. این امر میتواند به دسترسی غیرمجاز به سیستمها، اطلاعات حساس یا حتی دستگاههای متصل به شبکه منجر شود.
آسیبپذیری CVE-2024-12649 به سرریز بافر در پردازهی فونت دادههای XPS این چاپگرها اشاره دارد. پردازهی فونت در چاپگرها مسئول مدیریت و پردازش فونتها در فرآیند تفسیر دادههای XPS و تبدیل آنها به محتوای قابلچاپ است. در طول این فرآیند، پردازهی فونت دادهها را در حافظه بارگذاری میکند. اگر این مدیریت بهدرستی انجام نشود، نقص امنیتی سرریز بافر رخ میدهد.
بر اساس بردار حملهی CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H، مهاجم میتواند از راه دور و بدون نیاز به مجوز یا تعامل با کاربر، کنترل چاپگر آسیبپذیر را به دست آورد یا عملکرد آن را مختل کند. علاوه بر این، تهدیدهای جدی برای محرمانگی و یکپارچگی اطلاعات به وجود میآید زیرا مهاجم قادر است دادههای حساس را مشاهده یا تغییر دهد.
نسخههای تحت تأثیر
این آسیبپذیری بر دستگاههای زیر که از نسخهی میانافزار v05.04 و قبل از آن استفاده میکنند، تأثیر میگذارد:
ژاپن:
- Satera MF656Cdw
- Satera MF654Cdw
آمریکا:
- Color imageCLASS MF656Cdw
- Color imageCLASS MF654Cdw
- Color imageCLASS MF653Cdw
- Color imageCLASS MF652Cdw
- Color imageCLASS LBP633Cdw
- Color imageCLASS LBP632Cdw
اروپا:
- i-SENSYS MF657Cdw
- i-SENSYS MF655Cdw
- i-SENSYS MF651Cdw
- i-SENSYS LBP633Cdw
- i-SENSYS LBP631Cdw
توصیههای امنیتی
- بهروزرسانی میانافزار چاپگرها به آخرین نسخه.
- استفاده از IP خصوصی و محدود کردن دسترسیهای شبکه.
- قرار دادن دستگاهها در محیطی با فایروال مناسب.
منابع خبر:
[1]https://www.cve.org/CVERecord?id=CVE-2024-12649
[2]https://nvd.nist.gov/vuln/detail/CVE-2024-12649
- 14