Lexmark打印机恣意代码执行0day误差

宣布时间 2021-06-23

0x00 误差概述

CVE    ID


时      间

2021-06-23

类      型

外地代码执行

等      级

高危

远程使用

否

影响规模


攻击重漂后

低

可用性

高

用户交互

无

所需权限

无

PoC/EXP

未果真

在野使用

否

 

0x01 误差详情

image.png

Lexmark(利盟)是一家专注于打印和影像解决计划的研发商、生产商及供应商 ,其客户包括零售、金融服务、医疗保健、制造、教育和政府等 ,其打印机在全球规模内被普遍使用。

2021年06月21日 ,外洋清静研究员在Lexmark打印机软件G2装置包中发明了一个恣意代码执行0day误差 ,其CVSSv3基本评分为8.4。

管理员可自界说G2装置包的装置路径 ,LM__bdsvc.exe是打印机通讯系统的一部分。由于LM__bdsvc 中保存一个未加引号的服务路径误差 ,攻击者可以通过将一个可执行文件插入服务路径来使用此误差 ,当服务或系统重新启动时 ,将提升可执行文件的权限。该误差无需特殊权限和用户交互即可外地使用 ,且使用重漂后低。

 

0x02 处置惩罚建议

现在 ,该误差已在IBM X-Force(基于云的威胁情报共享平台)果真披露 ,但Lexmark暂未修复该误差 ,且暂未宣布相关清静通告。

官方链接:

https://www.lexmark.com/en_us/solutions/security/lexmark-security-advisories.html

 

0x03 参考链接

https://exchange.xforce.ibmcloud.com/vulnerabilities/204093

https://www.lexmark.com/en_us/solutions/security/lexmark-security-advisories.html

https://threatpost.com/lexmark-printers-code-execution-zero-day/167111/

 

0x04 时间线

2021-06-21  IBM X-Force果真披露

2021-06-23  VSRC宣布清静通告

 

0x05 附录

CVSS评分标准官网:http://www.first.org/cvss/

image.png