製品・ソフトウェアに関する情報
Lexmark レーザープリンタなどの組込み型 HTTP サーバにおけるサービス運用妨害 (DoS) の脆弱性
Title Lexmark レーザープリンタなどの組込み型 HTTP サーバにおけるサービス運用妨害 (DoS) の脆弱性
Summary

X94x、W840、T656、N4000、E462、C935dn、25xxN、およびその他のモデルを含む Lexmark レーザーおよびインクジェットプリンタ、および MarkNet デバイスの組込み型 HTTP サーバには、サービス運用妨害 (オペレーティングシステム停止) 状態となる脆弱性が存在します。

Possible impacts 第三者により、不正な形式の HTTP 認可ヘッダを介して、サービス運用妨害 (オペレーティングシステム停止) 状態にされる可能性があります。
Solution

ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

Publication Date April 26, 2010, midnight
Registration Date Sept. 25, 2012, 5:38 p.m.
Last Update Sept. 25, 2012, 5:38 p.m.
CVSS2.0 : 危険
Score 7.8
Vector AV:N/AC:L/Au:N/C:N/I:N/A:C
Affected System
Lexmark
25xxn 
C510 
C52x 
C53x 
C540 
C543 
C544 
C546 
C73x 
C77x 
C78x 
C920 
C935dn 
E120 
E238 
E23x 
E240 
E240n 
E250 
E260 
E33x 
E34x 
E350 
E360d 
E360dn 
E450 
E460 
E462 
N4000 
N4050e 
N70xxe 
N8120 
N8130 
T430 
T64x 
T650 
T652 
T654 
T656 
W840 
W850 
X20x 
X26x 
X34x 
X36x 
X422 
X46x 
X543 
X544 
X546 
X642 
X644 
X646 
X64xef 
X65x 
X73x 
X772e 
X782e 
X85x 
X86x 
X94x 
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
Change Log
No Changed Details Date of change
0 [2012年09月25日]
  掲載
Feb. 17, 2018, 10:37 a.m.

NVD Vulnerability Information
CVE-2010-0101
Summary

The embedded HTTP server in multiple Lexmark laser and inkjet printers and MarkNet devices, including X94x, W840, T656, N4000, E462, C935dn, 25xxN, and other models, allows remote attackers to cause a denial of service (operating system halt) via a malformed HTTP Authorization header.

Publication Date May 5, 2010, 1 a.m.
Registration Date Jan. 29, 2021, 10:55 a.m.
Last Update May 7, 2010, 1 p.m.
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:h:lexmark:25xxn:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:c510:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:c52x:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:c53x:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:c540:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:c543:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:c544:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:c546:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:c73x:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:c77x:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:c78x:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:c920:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:c935dn:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:e120:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:e238:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:e23x:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:e240:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:e240n:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:e250:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:e260:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:e33x:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:e34x:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:e350:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:e360d:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:e360dn:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:e450:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:e460:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:e462:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:n4000:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:n4050e:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:n70xxe:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:n8120:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:n8130:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:t430:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:t64x:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:t650:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:t652:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:t654:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:t656:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:w840:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:w850:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:x20x:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:x26x:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:x34x:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:x36x:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:x422:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:x46x:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:x543:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:x544:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:x546:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:x642:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:x644:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:x646:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:x64xef:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:x65x:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:x73x:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:x772e:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:x782e:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:x85x:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:x86x:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:x94x:*:*:*:*:*:*:*:*
Related information, measures and tools
Common Vulnerabilities List