ГрамотаИБ ГрамотаИБ

BDU:2024-08747

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,2) CVSS 7.199999809265137 · AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

Уязвимость микропрограммного обеспечения многофункциональных устройств (МФУ) Xerox Altalink, Versalink и WorkCentre, связанная с непринятием мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю выполнить произвольный код

Соответствие зарубежным идентификаторам

CVE-2024-6333

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость микропрограммного обеспечения многофункциональных устройств (МФУ) Xerox Altalink, Versalink и WorkCentre связана с непринятием мер по нейтрализации специальных элементов, используемых в команде операционной системы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код в операционной системе МФУ с root-привилегиями путём внедрения специально сформированной команды

Способ устранения

Установка обновлений из доверенных источников. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков. Компенсирующие меры: - использование средств межсетевого экранирования для ограничения удалённого доступа к устройствам; - ограничение доступа из внешних сетей (Интернет); - отключение/удаление неиспользуемых учётных записей пользователей информационной системы, в составе которой функционирует уязвимое устройство; - минимизация привилегий пользователей. Использование рекомендаций: https://securitydocs.business.xerox.com/wp-content/uploads/2024/10/Xerox-Security-Bulletin-XRX24-015-for-Altalink-Versalink-and-WorkCentre-%E2%80%93-CVE-2024-6333-.pdf

Сведения записи

Дата публикации: 30.10.2024
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Xerox CorporationAltaLink B8045до 103.xxx.024.18600 866140v3Не указана
Xerox CorporationAltaLink B8055до 103.xxx.024.18600 866140v3Не указана
Xerox CorporationAltaLink B8065до 103.xxx.024.18600 866140v3Не указана
Xerox CorporationAltaLink B8075до 103.xxx.024.18600 866140v3Не указана
Xerox CorporationAltaLink B8090до 103.xxx.024.18600 866140v3Не указана
Xerox CorporationAltaLink B8145до 119.xxx.023.13006 869829v3Не указана
Xerox CorporationAltaLink B8155до 119.xxx.023.13006 869829v3Не указана
Xerox CorporationAltaLink B8170до 119.xxx.023.13006 869829v3Не указана
Xerox CorporationAltaLink C8030до 103.xxx.024.18600 866140v3Не указана
Xerox CorporationAltaLink C8035до 103.xxx.024.18600 866140v3Не указана
Xerox CorporationAltaLink C8045до 103.xxx.024.18600 866140v3Не указана
Xerox CorporationAltaLink C8055до 103.xxx.024.18600 866140v3Не указана
Xerox CorporationAltaLink C8070до 103.xxx.024.18600 866140v3Не указана
Xerox CorporationAltaLink C8130до 111.xxx.003.11600 869827v3Не указана
Xerox CorporationAltaLink C8130до 119.xxx.023.13006 869829v3Не указана
Xerox CorporationAltaLink C8135до 111.xxx.003.11600 869827v3Не указана
Xerox CorporationAltaLink C8135до 119.xxx.023.13006 869829v3Не указана
Xerox CorporationAltaLink C8145до 111.xxx.003.11600 869827v3Не указана
Xerox CorporationAltaLink C8145до 119.xxx.023.13006 869829v3Не указана
Xerox CorporationAltaLink C8155до 111.xxx.003.11600 869827v3Не указана
Xerox CorporationAltaLink C8155до 119.xxx.023.13006 869829v3Не указана
Xerox CorporationAltaLink C8170до 111.xxx.003.11600 869827v3Не указана
Xerox CorporationAltaLink C8170до 119.xxx.023.13006 869829v3Не указана
Xerox CorporationEC8036до 103.xxx.024.18600 872818v3Не указана
Xerox CorporationEC8056до 103.xxx.024.18600 872818v3Не указана
Xerox CorporationVersaLink B415до 119.xxx.003.11705 869818v3Не указана
Xerox CorporationVersaLink B625до 119.xxx.003.11705 869818v3Не указана
Xerox CorporationVersaLink C415до 119.xxx.003.11705 869818v3Не указана
Xerox CorporationVersaLink C625до 119.xxx.003.11705 869818v3Не указана
Xerox CorporationWorkCentre 3655до 075.060.004.07810Не указана
Xerox CorporationWorkCentre 3655iдо 075.060.004.07810Не указана
Xerox CorporationWorkCentre 55iдо 075.091.004.07810Не указана
Xerox CorporationWorkCentre 5945до 075.091.004.07810Не указана
Xerox CorporationWorkCentre 6655до 075.110.004.07810Не указана
Xerox CorporationWorkCentre 6655iдо 075.110.004.07810Не указана
Xerox CorporationWorkCentre 7220до 075.030.004.07810Не указана
Xerox CorporationWorkCentre 7225iдо 075.030.004.07810Не указана
Xerox CorporationWorkCentre 7830до 075.010 004.07810Не указана
Xerox CorporationWorkCentre 7835iдо 075.010 004.07810Не указана
Xerox CorporationWorkCentre 7845до 075.040.004.07810Не указана
Xerox CorporationWorkCentre 7845до 075.080.004.07810Не указана
Xerox CorporationWorkCentre 7855до 075.080.004.07810Не указана
Xerox CorporationWorkCentre 7855iдо 075.040.004.07810Не указана
Xerox CorporationWorkCentre 7970до 075.200.004.07810Не указана
Xerox CorporationWorkCentre 7970iдо 075.200.004.07810Не указана
Xerox CorporationWorkCentre EC7836до 075.050.004.07810Не указана
Xerox CorporationWorkCentre EC7856до 075.020.004.07810Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.