← All CVEs

CVE-2024-12648

critical · 9.8

Buffer overflow in TIFF data EXIF tag processing of Small Office Multifunction Printers and Laser Printers(*) which may allow an attacker on the network segment to trigger the affected product being unresponsive or to execute arbitrary code. *: Satera MF656Cdw/Satera MF654Cdw firmware v05.04 and earlier sold in Japan. Color imageCLASS MF656Cdw/Color imageCLASS MF654Cdw/Color imageCLASS MF653Cdw/Color imageCLASS MF652Cdw/Color imageCLASS LBP633Cdw/Color imageCLASS LBP632Cdw firmware v05.04 and earlier sold in US. i-SENSYS MF657Cdw/i-SENSYS MF655Cdw/i-SENSYS MF651Cdw/i-SENSYS LBP633Cdw/i-SENSYS LBP631Cdw firmware v05.04 and earlier sold in Europe.

9.8
CVSS
1.2%
EPSS (exploit prob.)
66th
EPSS percentile
2025-01-28
Published

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Weaknesses

CWE-787

Affected products

VendorProductAffected versions
canonmf455dw_firmware<= 05.04
canonmf455dwall versions
canonmf453dw_firmware<= 05.04
canonmf453dwall versions
canonmf452dw_firmware<= 05.04
canonmf452dwall versions
canonmf451dw_firmware<= 05.04
canonmf451dwall versions
canonmf465dw_firmware<= 05.04
canonmf465dwall versions
canonmf462dw_firmware<= 05.04
canonmf462dwall versions
canonmf656cdw_firmware<= 05.04
canonmf656cdwall versions
canonmf654cdw_firmware<= 05.04
canonmf654cdwall versions
canonmf653cdw_firmware<= 05.04
canonmf653cdwall versions
canonmf652cw_firmware<= 05.04
canonmf652cwall versions
canonmf1238_ii_firmware<= 05.04
canonmf1238_iiall versions
canonmf1440_firmware<= 05.04
canonmf1440all versions
canonmf1643if_ii_firmware<= 05.04
canonmf1643if_iiall versions
canonmf1643i_ii_firmware<= 05.04
canonmf1643i_iiall versions
canonlbp237dw_firmware<= 05.04
canonlbp237dwall versions
canonlbp236dw_firmware<= 05.04
canonlbp236dwall versions
canonlbp247dw_firmware<= 05.04
canonlbp247dwall versions
canonlbp246dw_firmware<= 05.04
canonlbp246dwall versions
canonlbp633cdw_firmware<= 05.04
canonlbp633cdwall versions
canonlbp632cdw_firmware<= 05.04
canonlbp632cdwall versions

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2024-12648