Lexmark hat Patches für vier kritische Schwachstellen veröffentlicht, die zahlreiche Drucker- und MFP-Modelle des Herstellers betreffen. Konkret schliesst
Lexmark damit die Sicherheitslücken
CVE-2023-50734,
CVE-2023-50735,
CVE-2023-50736 und
CVE-2023-50737, die sich im Postscript Interpreter und in der Komponente SE Menu eingenistet haben. Angreifer können die Schwachstellen nutzen, um einen Buffer Overflow auszulösen und Schadcode auszuführen. Dies kann auch aus der Ferne efolgen.
Nähere Angaben zu den betroffenen Modellen und Links zu den Patches finden sich in den Sicherheitsmeldungen, die oben unter den Bezeichnungen der Schwachstellen verlinkt sind. Die gepatchten Firmware-Versionen sind 230.042 bis 230.074, 230.079 bis 230.199 und alle Versionen ab 230.204.
(ubi)