1. DC
  2. Tests & Artikel
  3. News
  4. CVE-2023-26069, 26068, 26067 & 26063

CVE-2023-26069, 26068, 26067 & 26063: "Kritische" Sicherheitslücken bei vielen Lexmark-Druckern

von Ronny Budzinske

Lexmark hat vier Sicherheitslücken bei vielen aktuellen und älteren Laserdruckern bekannt gegeben. Zwei davon werden sogar mit der Höchstwertung "kritisch" eingestuft. Zur Behebung bietet der Hersteller ein Update der Firmware an. Diese kann jedoch dazu führen, dass Drittanbieter-Toner nicht mehr funktioniert.

Abo für Drucker & Tinte bereits ab 6,99€ monatlich

Inklusive einem "EPSON EcoTank". Ohne Aktivierungsgebühr.

Monatliche Abo-Gebühr inklusive Tinte für je 50 Seiten mit einem Epson Ecotank ET-2870U. Andere Druckermodelle oder mehr Seiten gegen Aufpreis. Mindestlaufzeit 24 Monate.

Der Druckerhersteller Lexmark hat seinen Hauptsitz im amerikanischen Lexington, gehört aber vollständig zum chinesischen Apex/Ninestar-Konzern. Nach der Meldung einer kritischen Sicherheitslücke im Januar 2023 folgen nun vier weitere Hinweise auf Probleme mit vielen Laserdruckern.

CVE-2023-26063 - Kritisch (Score 9.0)

Im Postscript-Interpreter/Parser von verschiedenen Druckermodellen wurde eine Typverwechslungsschwachstelle entdeckt.

Auswirkung

Die Schwachstelle kann von einem Angreifer zur Ausführung von beliebigem Code ausgenutzt werden.

CVE-2023-26067 - Hoch (Score 8.0)

Eine vertrauenswürdige (interne) Komponente von verschiedenen Druckermodellen weist eine Schwachstelle in der Eingabevalidierung (Prüfung von Eingaben) auf. Diese Sicherheitslücke kann nur von einem Angreifer, der das Gerät bereits kompromittiert hat, ausgenutzt werden, um seine Rechte zu erweitern.

Diese Lücke selbst kann nicht dazu genutzt werden, ein Gerät zu kompromittieren.

Auswirkung

Die Schwachstelle kann von einem Angreifer zur Ausführung von beliebigem Code ausgenutzt werden.

CVE-2023-26068 - Hoch (Score 8.5)

Im eingebetteten Webserver (EWS) von verschiedenen Druckermodellen wurde eine Sicherheitslücke entdeckt. Um diese auszunutzen, muss der Angreifer zunächst Zugriff auf den Webserver haben.

Auswirkung

Die Schwachstelle kann von einem Angreifer zur Ausführung von beliebigem Code ausgenutzt werden.

CVE-2023-26069 - Kritisch (Score 9.0)

In der SNMP-Funktion verschiedener Druckermodelle wurde eine Schwachstelle bei der Eingabevalidierung festgestellt.

Auswirkung

Die Schwachstelle kann von einem Angreifer zur Ausführung von beliebigem Code ausgenutzt werden.

Firmwareupdates

Lexmark bietet für alle betroffenen Geräte eine aktualisierte Firmware an. Bei aktuellen Druckern ist man ab der Version xxxxx.081.233 zunächst auf der "sicheren Seite". Bei älteren Modellen kann diese Abweichen. Die betroffenen Druckermodelle und die notwendige Firmware sind in der unten stehenden Tabelle verlinkt.

aktualisierte Firmware

  • xxxxx.081.233 (bei aktuellen Druckern)
  • LW80.xxx.P234 (bei älteren Druckern)
  • LHS60.xxx.P760 (bei älteren Druckern)
  • LR.xxx.P837 (bei älteren Druckern)
  • LR.xxx.P838 (bei älteren Druckern)

Zu beachten ist, dass eine Aktualisierung der Firmware bei Lexmark-Druckern dazu führen kann, dass Tonerkartuschen von Drittanbieter unmittelbar oder zu einem späteren Zeitpunkt nicht mehr funktionieren.

Firmwareupdates können bewirken, dass (...) nachgemachte und/oder nicht autorisierte Produkte, Zubehörteile, Verbrauchsmaterialien (...) nicht mehr verwendet werden können.Lexmark-Support

Die aktuelle Firmware bietet Lexmark auf der Support-Seite an.

Lexmark-Support: Firmware-Download

Sicherheitslücken bei Lexmark-Druckern (März 2023)
Beschreibungfehlerhafte Firmware
(bis einschl.)
korrigierte Firmware
(ab)
CVE-2023-26063CVSSv3-Score: 9.0 (kritisch)
Fremdcodeausführung beim PS-Parser
xxxxx.081.231
(bei älteren Druckern abweichend)
xxxxx.081.232
(bei älteren Druckern abweichend)
CVE-2027-26067CVSSv3-Score: 8.0 (hoch)
unzulässige Rechteausweitung bei einem bereits kompromittierten Drucker.
xxxxx.081.232
(bei älteren Druckern abweichend)
xxxxx.081.233
(bei älteren Druckern abweichend)
CVE-2023-26068CVSSv3-Score: 8.5 (hoch)
Fremdcodeausführung bei Zugriff auf den EWS.
xxxxx.081.232
(bei älteren Druckern abweichend)
xxxxx.081.233
(bei älteren Druckern abweichend)
CVE-2023-26069CVSSv3-Score: 9.0 (kritisch)
Fremdcodeausführung via SNMP
xxxxx.081.231
(bei älteren Druckern abweichend)
xxxxx.081.232
(bei älteren Druckern abweichend)
© Druckerchannel
14.03.23 15:50 (letzte Änderung)

1 Wertungen

 
1

Offenlegung - Provisionslinks

Wir erhalten bei einer Vermittlung zum Kauf oder direkt beim Klick eine Provision vom Anbieter.

Alle Preise enthalten die derzeit gültige MwSt. und verstehen sich zzgl. Versandkosten. Der Preis sowie die Verfügbarkeit können sich mittlerweile geändert haben. Weiß hinterlegte Preise gelten für ein baugleiches Gerät. Alle Angaben ohne Gewähr.

Forum Aktuell
12:16
11:27
11:19
10:26
10:10
18:13
18.10.
17.10.
17.10.
Artikel
17.10. Oki B513dn und B433dn: Kompakte S/W-​Businessdrucker mit LED-​Technik
16.10. Canon Scanner-​Cashback 2025: 20, 30 oder 40 Euro für den Kauf eines Dokumentenscanners
15.10. Canon Drucker-​Cashback 2025: Bis zu 100 Euro Rückerstattung für Maxify-​Drucker und Monolaser
13.10. HP Envy, Deskjet & Officejet ("e"-​Modelle): Schluss mit HP+ nun auch bei Tintendruckern
10.10. Canon i-​Sensys MF465dw II, MF463dw II, MF461dw II, LBP246dw II & LBP243dw II: Zweite Generation der Mittelklasse-​Monolaser mit verbessertem Scanner
09.10. Xerox Laserdrucker-​Cashback 2025/Q4: Bis zu 200 Euro zurück beim Druckerkauf
04.10. HP AI für Drucker: Tintendrucker bekommen KI-​Funktionen
04.10. Epson Scanner-​Cashback 2025: Bis zu 100 Euro zurück beim Kauf von Foto-​ und Dokumentenscannern von Epson
03.10. HP Envy Photo 7900-​ und 7200-​Serie: Von Photo zu Inspire und zurück
01.10. Epson "Mega Cashback"-​Aktion: Bis zu 150 Euro Cashback auf viele Ecotank-​, Workforce-​ & Expression-​Tintendrucker
26.09. Canon i-​Sensys MF667Cdw, MF664Cdw und LBP647Cdw & LBP646Cdw: Einstiegs-​Farblaser mit Spitzen-​ADF
25.09. Recycling & Aufbereitung: Druckerpatronen-​Leergut ist auch bei Diebesbanden hoch im Kurs
Themen des Tages
Beliebte Drucker
Neu ab 48,28 €1 HP Deskjet 2920

Multifunktionsdrucker (Tinte)

Neu ab 97,33 €1 HP Deskjet 4320

Multifunktionsdrucker (Tinte)

Neu   Oki C651dn

Drucker (Laser/LED)

  HP Envy Photo 7230

Multifunktionsdrucker (Tinte)

ab 338,10 €1 Oki B433dn

S/W-Drucker (Laser/LED)

ab 144,90 €1 Canon Maxify MB5150

Multifunktionsdrucker (Pigmenttinte)

ab 318,48 €1 Canon Maxify GX4050

Multifunktionsdrucker (Pigmenttinte)

ab 349,00 €1 Epson Ecotank ET-4850

Multifunktionsdrucker (Tinte)

ab 469,00 €1 Canon Maxify GX7050

Multifunktionsdrucker (Pigmenttinte)

ab 496,28 €1 Brother MFC-L8390CDW

Multifunktionsdrucker (Laser/LED)

Merkliste

×
Drucker vergleichen