CRITICAL CVSS 9,8

CVE-2025-14234

Обновлено 16 января 2026

Переполнение буфера при обработке списка CPCA на многофункциональных и лазерных принтерах для небольших офисов(*), что может позволить злоумышленнику в сетевом сегменте вызвать зависание затронутого продукта или выполнить произвольный код. *: Прошивка серии Satera LBP670C/серии Satera MF750C версии 06.02 и более ранних версий продается в Японии. Цветное изображениеCLASS LBP630C/Цветное изображениеCLASS Серия MF650C/imageCLASS Серия LBP230/imageCLASS X LBP1238 II/imageCLASS MF450 Series/imageCLASS X MF1238 II/imageCLASS X MF1643i II/imageCLASS X Прошивка MF1643iF II версии 06.02 и более ранних версий продается в США. Серия i-SENSYS LBP630C/i-SENSYS MF650C Series/i-SENSYS LBP230 Series/1238P II/1238Pr II/i-SENSYS MF450 Series/i-SENSYS MF550 Прошивка Series/1238i II/1238iF II/imageRUNNER 1643i II/imageRUNNER 1643iF II версии 06.02 и более ранних версий продается в Европе.

Показать оригинальное описание (английский)

Buffer overflow in CPCA list processing on Small Office Multifunction Printers and Laser Printers(*) which may allow an attacker on the network segment to trigger the affected product being unresponsive or to execute arbitrary code. *: Satera LBP670C Series/Satera MF750C Series firmware v06.02 and earlier sold in Japan.Color imageCLASS LBP630C/Color imageCLASS MF650C Series/imageCLASS LBP230 Series/imageCLASS X LBP1238 II/imageCLASS MF450 Series/imageCLASS X MF1238 II/imageCLASS X MF1643i II/imageCLASS X MF1643iF II firmware v06.02 and earlier sold in US.i-SENSYS LBP630C Series/i-SENSYS MF650C Series/i-SENSYS LBP230 Series/1238P II/1238Pr II/i-SENSYS MF450 Series/i-SENSYS MF550 Series/1238i II/1238iF II/imageRUNNER 1643i II/imageRUNNER 1643iF II firmware v06.02 and earlier sold in Europe.

Матрица атаки

Вектор атаки
По сети
Атака по сети
Сложность атаки
Низкая
Легко эксплуатировать
Требуемые привилегии
Не требуются
Права не нужны
Взаимодействие с пользователем
Не требуется
Не нужно действие пользователя
Влияние на конфиденциальность
Высокое
Полная утечка данных
Влияние на целостность
Высокое
Полная модификация
Влияние на доступность
Высокое
Полный отказ в обслуживании

СТРОКА CVSS ВЕКТОРА

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H