Apache Commons Text
1. Beschreibung der Schwachstelle
Schwachstellen-Nummer: CVE-2022-42889
In Apache Common Text wurde eine Sicherheitslücke entdeckt, durch die Angreifer Schadcodes einschleusen können.
2. Auswirkungen auf unsere Produkte
Unsere Lösungen TASIM und TACIM verwenden die Apache Common Text Librabry:
TASIM: Keine Auswirkungen. Weil TASIM die Apache-Common Text Library verwendet, aber keine anfällige Funktion nutzt.
TACIM: Keine Auswirkung. Weil TACIM die Apache Common Text Library verwendet, aber keine anfällige Funktion.
Andere Produkte und Lösungen von TA verwenden die Apache Common Text Bibliothek nicht und sind daher nicht von dieser Sicherheitslücke betroffen.
Stand: 3. November 2022
TASIM: Keine Auswirkungen. Weil TASIM die Apache-Common Text Library verwendet, aber keine anfällige Funktion nutzt.
TACIM: Keine Auswirkung. Weil TACIM die Apache Common Text Library verwendet, aber keine anfällige Funktion.
Andere Produkte und Lösungen von TA verwenden die Apache Common Text Bibliothek nicht und sind daher nicht von dieser Sicherheitslücke betroffen.
Stand: 3. November 2022
Auswirkungen der Schwachstelle CVE-2023-4911 auf unsere Produkte
Im dynamischen Loader ld.so der C-Standard-Bibliothek GNU C Library wurde, während der Verarbeitung der Umgebungsvariable GLIBC_TUNABLES, ein Pufferüberlauf entdeckt. Einem lokalen Angreifer könnte so ermöglicht werden, feindselige GLIBC_TUNABLES-Umgebungsvariablen zu verwenden. Dies geschieht, wenn dieser Binärdateien mit SUID-Berechtigung startet, um einen Code mit erhöhten Rechten auszuführen.
Auswirkungen der Schwachstelle CVE-2023-25954 auf unsere Produkte
27.09.2023 / CVE-2023-25954: Es besteht eine Sicherheitslücke in UTAX Mobile Print für Android. UTAX Mobile Print kann die Übertragung von Daten aus mobilen Anwendungen von Drittanbietern ermöglichen, was dazu führen kann, dass schädliche Dateien heruntergeladen werden.
Sicherheitslücken bei unseren Produkten (CVE-2023-34259, CVE-2023-34260 und CVE-2023-34261)
18.07.2023 / Im Webinterface unserer Drucker und Multifunktionsgeräte wurde eine Sicherheitslücke identifiziert. Utax kennt die Schwachstellen (CVE-2023-34259, CVE-2023-34260 und CVE-2023-34261) und nimmt diese sehr ernst. Hier finden Sie weitere Informationen.
Sicherheitslücke in ScannerVision
19.07.2023 / Eine Sicherheitslücke wurde in einer der Komponenten gefunden, die bei der Verarbeitung von PostScript-Dateien innerhalb der ScannerVision Server Anwendung verwendet werden. TA Triumph-Adler kennt diese Schwachstelle und nimmt diese sehr ernst. Hier finden Sie weitere Informationen.