Augmentation des privilèges
Numéro de référence : CVE-2015-6034
Date de publication : 21/10/15
Description : L’utilitaire EPSON Network inclus avec certains anciens modèles d’imprimantes Epson installe un fichier binaire avec des permissions faibles, ce qui permet à un utilisateur ayant des privilèges limités d’augmenter leurs privilèges et de commander le système.
Impact : Si cette vulnérabilité du système est exploitée avec succès, il est possible qu’un utilisateur ayant des privilèges limités commande le système sans autorisation. Aucun incident n’a été reporté à Epson jusqu’à maintenant.
Paramètres CVSS : Pointage de base = 6.6
Epson Artisan 700
Epson Artisan 710
Epson Artisan 725
Epson Artisan 725 Arctic Edition
Epson Artisan 800
Epson Artisan 810
Epson Artisan 835
Epson B-310N
Epson B-500DN
Epson B-510DN
Epson Stylus NX420
Epson Stylus NX510
Epson Stylus NX515
Epson Stylus NX625
Epson Stylus Photo R2000
Epson Stylus Photo R3000
Epson Stylus Pro 11880