int(6545)

Vulnerability Bulletins


Puerta trasera en impresoras Samsung y Dell

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Comercial Software
Affected software Todas las impresoras Samsung fabricadas antes del 31 de Octubre de 2012, incluido algunos modelos comercializados por Dell.

Description

Se ha publicado un informe sobre una vulnerabilidad que afecta a impresoras del fabricante Samsung y algunas de Dell.

Los dispositivos afectados incorporan una puerta trasera que permitiría a un atacante remoto, sin autenticación, acceder con privilegios de administrador.

El ataque se aprovecha del protocolo SNMP, que es presente en todos los dispositivos y no se puede desactivar ni modificar.

Solution

Se recomienda limitar el acceso SNMP solo a redes confiables. Es especialmente peligroso permitir el acceso a la impresora desde la red pública.

Standar resources

Property Value
CVE CVE-2012-4964
BID

Other resources

Samsung Printer firmware contains a backdoor administrator account
http://www.kb.cert.org/vuls/id/281284

Version history

Version Comments Date
1.0 Aviso emitido 2012-11-28
Ministerio de Defensa
CNI
CCN
CCN-CERT