Risque

  • Exécution de code arbitraire à distance ;
  • déni de service à distance.

Systèmes affectés

  • Lexmark série C ;
  • Lexmark série E ;
  • Lexmark série N ;
  • Lexmark série T ;
  • Lexmark série W ;
  • Lexmark série X ;
  • Lexmark série Z.

Résumé

Plusieurs vulnérabilités dans les imprimantes laser Lexmark permettent à une personne malintentionnée de provoquer un déni de service ou une exécution de code arbitraire à distance.

Description

Deux vulnérabilités dans les imprimantes laser Lexmark ont été découvertes :

  • une erreur dans le système de gestion des connexions TCP permet de provoquer un déni de service à distance (CVE-2010-0618) ;
  • une exécution de code arbitraire à distance est possible par l'envoi d'une commande PJL (Printer Job Language) spécialement conçue (CVE-2010-0619).

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation