int(6545)

Boletines de Vulnerabilidades


Puerta trasera en impresoras Samsung y Dell

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Avanzado
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado Comercial Software
Software afectado Todas las impresoras Samsung fabricadas antes del 31 de Octubre de 2012, incluido algunos modelos comercializados por Dell.

Descripción

Se ha publicado un informe sobre una vulnerabilidad que afecta a impresoras del fabricante Samsung y algunas de Dell.

Los dispositivos afectados incorporan una puerta trasera que permitiría a un atacante remoto, sin autenticación, acceder con privilegios de administrador.

El ataque se aprovecha del protocolo SNMP, que es presente en todos los dispositivos y no se puede desactivar ni modificar.

Solución

Se recomienda limitar el acceso SNMP solo a redes confiables. Es especialmente peligroso permitir el acceso a la impresora desde la red pública.

Identificadores estándar

Propiedad Valor
CVE CVE-2012-4964
BID

Recursos adicionales

Samsung Printer firmware contains a backdoor administrator account
http://www.kb.cert.org/vuls/id/281284

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2012-11-28

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT