FAQ et Diagnostic |
Référence de vulnérabilité : CVE-2019-13192, CVE-2019-13193, CVE-2019-13194
-
Débordement de tas dans le nom d'attribut IPP
Référence de vulnérabilité : CVE-2019-13192
Date de publication : 31 juillet 2019
Impact : 9.8 CVSSv3
Résumé : une vulnérabilité de dépassement de mémoire tampon au niveau de la pile permettrait l'exécution de codes arbitraires sur les produits Brother.
Référence : http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-13192 (Passez à un autre site Web avec l'ouverture d'une nouvelle fenêtre)
-
Débordement de tampon de pile dans les valeurs des cookies.
Référence de vulnérabilité : CVE-2019-13193
Date de publication : 31 juillet 2019
Impact : 8.8 CVSSv3
Résumé : La vulnérabilité de débordement de tampon de pile permettrait des codes arbitraires sur les produits Brother, causant la corruption des données.
Référence : https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-13193 (Passez à un autre site Web avec l'ouverture d'une nouvelle fenêtre)
-
Information Disclosure Vulnerability
Référence de vulnérabilité : CVE-2019-13194
Date de publication : 31 juillet 2019
Impact : 7.5 CVSSv3
Résumé : La vulnérabilité de divulgation de l'information permettrait aux utilisateurs non autorisés d'examiner les URL de gestion Web utilisées pour gérer les paramètres des produits.
Référence : https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-13194(Passez à un autre site Web avec l'ouverture d'une nouvelle fenêtre)
Solution.
Veuillez consulter la liste des modèles concernés.Si vous utilisez actuellement l'un de ces produits, veuillez mettre à jour le micrologiciel de la machine et/ou suivre la procédure de contournement ci-dessous.
Solution de contournement.
Veuillez utiliser le produit sur un réseau protégé par un pare-feu ou un routeur.
Calendrier de mise à jour du micrologiciel.
Veuillez consulter la liste des modèles concernés .
Outil de Mise à Jour du Firmware
Veuillez télécharger Outil de Mise à Jour du Firmware