1. DC
  2. Tests & Artikel
  3. News
  4. CVE-2023-26069, 26068, 26067 & 26063

CVE-2023-26069, 26068, 26067 & 26063: "Kritische" Sicherheitslücken bei vielen Lexmark-Druckern

von Ronny Budzinske

Lexmark hat vier Sicherheitslücken bei vielen aktuellen und älteren Laserdruckern bekannt gegeben. Zwei davon werden sogar mit der Höchstwertung "kritisch" eingestuft. Zur Behebung bietet der Hersteller ein Update der Firmware an. Diese kann jedoch dazu führen, dass Drittanbieter-Toner nicht mehr funktioniert.

Der Druckerhersteller Lexmark hat seinen Hauptsitz im amerikanischen Lexington, gehört aber vollständig zum chinesischen Apex/Ninestar-Konzern. Nach der Meldung einer kritischen Sicherheitslücke im Januar 2023 folgen nun vier weitere Hinweise auf Probleme mit vielen Laserdruckern.

Lexmark Logo ab 2016

CVE-2023-26063 - Kritisch (Score 9.0)

Im Postscript-Interpreter/Parser von verschiedenen Druckermodellen wurde eine Typverwechslungsschwachstelle entdeckt.

Auswirkung

Die Schwachstelle kann von einem Angreifer zur Ausführung von beliebigem Code ausgenutzt werden.

CVE-2023-26067 - Hoch (Score 8.0)

Eine vertrauenswürdige (interne) Komponente von verschiedenen Druckermodellen weist eine Schwachstelle in der Eingabevalidierung (Prüfung von Eingaben) auf. Diese Sicherheitslücke kann nur von einem Angreifer, der das Gerät bereits kompromittiert hat, ausgenutzt werden, um seine Rechte zu erweitern.

Diese Lücke selbst kann nicht dazu genutzt werden, ein Gerät zu kompromittieren.

Auswirkung

Die Schwachstelle kann von einem Angreifer zur Ausführung von beliebigem Code ausgenutzt werden.

CVE-2023-26068 - Hoch (Score 8.5)

Im eingebetteten Webserver (EWS) von verschiedenen Druckermodellen wurde eine Sicherheitslücke entdeckt. Um diese auszunutzen, muss der Angreifer zunächst Zugriff auf den Webserver haben.

Auswirkung

Die Schwachstelle kann von einem Angreifer zur Ausführung von beliebigem Code ausgenutzt werden.

CVE-2023-26069 - Kritisch (Score 9.0)

In der SNMP-Funktion verschiedener Druckermodelle wurde eine Schwachstelle bei der Eingabevalidierung festgestellt.

Auswirkung

Die Schwachstelle kann von einem Angreifer zur Ausführung von beliebigem Code ausgenutzt werden.

Firmwareupdates

Lexmark bietet für alle betroffenen Geräte eine aktualisierte Firmware an. Bei aktuellen Druckern ist man ab der Version xxxxx.081.233 zunächst auf der "sicheren Seite". Bei älteren Modellen kann diese Abweichen. Die betroffenen Druckermodelle und die notwendige Firmware sind in der unten stehenden Tabelle verlinkt.

aktualisierte Firmware

  • xxxxx.081.233 (bei aktuellen Druckern)
  • LW80.xxx.P234 (bei älteren Druckern)
  • LHS60.xxx.P760 (bei älteren Druckern)
  • LR.xxx.P837 (bei älteren Druckern)
  • LR.xxx.P838 (bei älteren Druckern)

Zu beachten ist, dass eine Aktualisierung der Firmware bei Lexmark-Druckern dazu führen kann, dass Tonerkartuschen von Drittanbieter unmittelbar oder zu einem späteren Zeitpunkt nicht mehr funktionieren.

Firmwareupdates können bewirken, dass (...) nachgemachte und/oder nicht autorisierte Produkte, Zubehörteile, Verbrauchsmaterialien (...) nicht mehr verwendet werden können.Lexmark-Support

Die aktuelle Firmware bietet Lexmark auf der Support-Seite an.

Lexmark-Support: Firmware-Download

Sicherheitslücken bei Lexmark-Druckern (März 2023)
Beschreibungfehlerhafte Firmware
(bis einschl.)
korrigierte Firmware
(ab)
CVE-2023-26063CVSSv3-Score: 9.0 (kritisch)
Fremdcodeausführung beim PS-Parser
xxxxx.081.231
(bei älteren Druckern abweichend)
xxxxx.081.232
(bei älteren Druckern abweichend)
CVE-2027-26067CVSSv3-Score: 8.0 (hoch)
unzulässige Rechteausweitung bei einem bereits kompromittierten Drucker.
xxxxx.081.232
(bei älteren Druckern abweichend)
xxxxx.081.233
(bei älteren Druckern abweichend)
CVE-2023-26068CVSSv3-Score: 8.5 (hoch)
Fremdcodeausführung bei Zugriff auf den EWS.
xxxxx.081.232
(bei älteren Druckern abweichend)
xxxxx.081.233
(bei älteren Druckern abweichend)
CVE-2023-26069CVSSv3-Score: 9.0 (kritisch)
Fremdcodeausführung via SNMP
xxxxx.081.231
(bei älteren Druckern abweichend)
xxxxx.081.232
(bei älteren Druckern abweichend)
© Druckerchannel
Dieser Artikel wurde ohne generative KI erstellt.
14.03.23 15:50 (letzte Änderung)

1 Wertungen

 
1

Offenlegung - Provisionslinks

Wir erhalten bei einer Vermittlung zum Kauf oder direkt beim Klick eine Provision vom Anbieter.

Alle Preise enthalten die derzeit gültige MwSt. und verstehen sich zzgl. Versandkosten. Der Preis sowie die Verfügbarkeit können sich mittlerweile geändert haben. Weiß hinterlegte Preise gelten für ein baugleiches Gerät. Alle Angaben ohne Gewähr.

Forum Aktuell
00:28
23:12
12:12
10:10
09:41
17:34
Artikel
12.05. Xerox Western Europe Channel Forum 2026: Neue Farblaserdrucker und neuer Markenauftritt
05.05. Kyocera Taskalfa (2026): A3-​Systeme nun bis 105 ppm und mit Dual-​Toner-​Konzept
29.04. IDC Marktzahlen 2025: Jährliche weltweite Druckerauslieferungen rutschen unter die 80-​Millionen-​Marke
27.04. Canon Quartalszahlen Q1/2026: Imageforce wird komplettiert und wohl neue Maxify-​Patronendrucker in Sicht
24.04. HP Laserjet Pro 4007-​ und Pro MFP 4113-​Serie: Günstige Business-​Monolaser mit klassenschnellstem Duplexdruck
22.04. Oki MC554dn und C651dn: Ein Multifunktionsfarblaser mit Ricoh-​Technik und ein verbesserter LED-​Drucker von Oki
21.04. Michael Lang: Lexmark-​Geschäftsführer verantwortet nun auch Xerox in Deutschland, Österreich und der Schweiz
15.04. Canon Imageformula Garantie: Bis zu fünf Jahre Garantie auf Canon-​Scanner
14.04. Epson LX-​C10060 (Japan): Neuaufgelegter 100-​ipm-​Tintendrucker
10.04. Epson Workforce DS-​530III: Dokumentenscanner für den Arbeitsplatz mit erhöhtem Durchsatz
09.04. HP Workpath Premium: HP-​Drucker lassen sich nun auch in "Uniflow Online" einbinden
08.04. CVE-​2026-​34980 und 34990: Sicherheitslücke im freien Linux-​Drucksystem "CUPS"
Beliebte Drucker
Neu   Epson Workforce Enterprise AM-C10000

Multifunktionsdrucker, A3 (Pigmenttinte)

ab 225,98 €1 Brother MFC-L2835DW

S/W-Multifunktionsdrucker (Laser/LED)

ab 368,48 €1 Epson Ecotank ET-4950

Multifunktionsdrucker (Tinte)

ab 341,89 €1 Epson Ecotank ET-3950

Multifunktionsdrucker (Tinte)

ab 359,91 €1 HP Color Laserjet Pro MFP 3302fdwg

Multifunktionsdrucker (Laser/LED)

ab 149,00 €1 Canon Maxify MB5150

Multifunktionsdrucker (Pigmenttinte)

ab 273,33 €1 Epson Ecotank ET-2850

Multifunktionsdrucker (Tinte)

ab 1.180,00 €1 Epson Ecotank ET-5850

Multifunktionsdrucker (Pigmenttinte)

ab 374,99 €1 Canon i-Sensys MF667Cdw

Multifunktionsdrucker (Laser/LED)

ab 468,99 €1 Canon Maxify GX6550

Multifunktionsdrucker (Pigmenttinte)

Merkliste

×
Drucker vergleichen