Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- Lexmark Laser Printer C-Series ;
- Lexmark Laser Printer E-Series ;
- Lexmark Laser Printer N-Series ;
- Lexmark Laser Printer T-Series ;
- Lexmark Laser Printer W-Series ;
- Lexmark Laser Printer X-Series.
Résumé
Une vulnérabilité dans les imprimantes laser Lexmark permet de provoquer un déni de service à distance.
Description
Une erreur dans le traitement d'entêtes HTTP d'authentification permet à une personne malintentionnée de provoquer un déni de service à distance des périphériques utilisant des services HTTP.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Lexmark TE87 du 26 avril 2010 http://support.lexmark.com/index?page=content&id=TE87
- Référence CVE CVE-2010-0101 https://www.cve.org/CVERecord?id=CVE-2010-0101