Lexmark レーザープリンタなどの組込み型 HTTP サーバにおけるサービス運用妨害 (DoS) の脆弱性
タイトル Lexmark レーザープリンタなどの組込み型 HTTP サーバにおけるサービス運用妨害 (DoS) の脆弱性
概要

X94x、W840、T656、N4000、E462、C935dn、25xxN、およびその他のモデルを含む Lexmark レーザーおよびインクジェットプリンタ、および MarkNet デバイスの組込み型 HTTP サーバには、サービス運用妨害 (オペレーティングシステム停止) 状態となる脆弱性が存在します。

想定される影響 第三者により、不正な形式の HTTP 認可ヘッダを介して、サービス運用妨害 (オペレーティングシステム停止) 状態にされる可能性があります。
対策

ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

公表日 2010年4月26日0:00
登録日 2012年9月25日17:38
最終更新日 2012年9月25日17:38
CVSS2.0 : 危険
スコア 7.8
ベクター AV:N/AC:L/Au:N/C:N/I:N/A:C
影響を受けるシステム
Lexmark
25xxn 
C510 
C52x 
C53x 
C540 
C543 
C544 
C546 
C73x 
C77x 
C78x 
C920 
C935dn 
E120 
E238 
E23x 
E240 
E240n 
E250 
E260 
E33x 
E34x 
E350 
E360d 
E360dn 
E450 
E460 
E462 
N4000 
N4050e 
N70xxe 
N8120 
N8130 
T430 
T64x 
T650 
T652 
T654 
T656 
W840 
W850 
X20x 
X26x 
X34x 
X36x 
X422 
X46x 
X543 
X544 
X546 
X642 
X644 
X646 
X64xef 
X65x 
X73x 
X772e 
X782e 
X85x 
X86x 
X94x 
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
変更履歴
No 変更内容 変更日
0 [2012年09月25日]
  掲載
2018年2月17日10:37

NVD脆弱性情報
CVE-2010-0101
概要

The embedded HTTP server in multiple Lexmark laser and inkjet printers and MarkNet devices, including X94x, W840, T656, N4000, E462, C935dn, 25xxN, and other models, allows remote attackers to cause a denial of service (operating system halt) via a malformed HTTP Authorization header.

公表日 2010年5月5日1:00
登録日 2021年1月29日10:55
最終更新日 2010年5月7日13:00
影響を受けるソフトウェアの構成
構成1 以上 以下 より上 未満
cpe:2.3:h:lexmark:25xxn:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:c510:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:c52x:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:c53x:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:c540:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:c543:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:c544:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:c546:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:c73x:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:c77x:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:c78x:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:c920:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:c935dn:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:e120:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:e238:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:e23x:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:e240:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:e240n:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:e250:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:e260:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:e33x:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:e34x:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:e350:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:e360d:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:e360dn:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:e450:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:e460:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:e462:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:n4000:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:n4050e:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:n70xxe:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:n8120:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:n8130:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:t430:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:t64x:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:t650:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:t652:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:t654:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:t656:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:w840:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:w850:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:x20x:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:x26x:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:x34x:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:x36x:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:x422:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:x46x:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:x543:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:x544:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:x546:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:x642:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:x644:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:x646:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:x64xef:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:x65x:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:x73x:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:x772e:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:x782e:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:x85x:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:x86x:*:*:*:*:*:*:*:*
cpe:2.3:h:lexmark:x94x:*:*:*:*:*:*:*:*
関連情報、対策とツール
共通脆弱性一覧