FAQ 및 문제 해결 |
날짜:15/10/2019 ID:faq00100670_000
취약점 참조 : CVE-2019-13192, CVE-2019-13193, CVE-2019-13194
-
IPP 속성 이름의 힙 오버 플로우
취약점 참조 : CVE-2019-13192
공개일자 : July, 31st, 2019
영향 : 9.8 CVSSv3
요약 : 힙 버퍼 오버 플로우 취약점으로 인해 Brother 제품에서 임의의 코드가 실행될 수 있습니다..
참조 : http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-13192 (새 창을 열어 다른 웹 사이트로 이동.)
-
쿠키 값의 스택 버퍼 오버플로
취약점 참조 : CVE-2019-13193
공개일자 : July, 31st, 2019
영향 : 8.8 CVSSv3
요약 : 스택 버퍼 오버플로 취약점으로 인해 Brother 제품의 임의 코드가 허용되어 데이터가 손상 될 수 있습니다.
참조 : https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-13193 (새 창을 열어 다른 웹 사이트로 이동.)
-
정보 유출 취약성
취약점 참조 : CVE-2019-13194
공개일자 : July, 31st, 2019
영향 : 7.5 CVSSv3
요약 : 정보 공개 취약성으로 인해 권한이 없는 사용자들이 제품 설정 관리에 사용되는 웹 기반 관리 URL에 접근 할 수 있습니다.
Reference : https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-13194(새 창을 열어 다른 웹 사이트로 이동.)
해결방법
영향을 받는 모델 목록을 확인하십시오. 현재 이러한 제품을 사용 중인 경우 시스템 펌웨어를 업데이트하거나 아래 해결 방법을 따르십시오.
차선책
방화벽이나 라우터로 보호되는 네트워크에서 제품을 사용하십시오.
펌 웨어 업데이트 일정
첨부된 모델 리스트를 참조하세요.
펌웨어 업데이트 도구
Brother 펌웨어 업데이트 도구를 다운로드 하세요