A Microsoft identificou uma falha crítica nos drivers de impressoras Canon que pode permitir a execução de código malicioso. A vulnerabilidade, rastreada como CVE-2025-1268 e com pontuação CVSS de 9,4, foi descoberta pela equipe de Pesquisa Ofensiva e Engenharia de Segurança (MORSE) da Microsoft.
Microsoft alerta sobre falha crítica em drivers de impressora Canon
O problema está relacionado a uma falha de acesso fora dos limites em certos drivers de impressoras de produção, impressoras multifuncionais para escritórios e impressoras a laser. A falha afeta o processamento de recodificação EMF nos drivers Generic Plus PCL6, UFR II, LIPS4, LIPSXL e PS. Se explorada, a vulnerabilidade pode impedir a impressão e, em condições específicas, permitir a execução de código arbitrário.
Segundo o comunicado da Microsoft, um atacante pode explorar essa falha através de aplicativos maliciosos para comprometer a segurança do dispositivo.
Medidas corretivas da Canon
A Canon confirmou a vulnerabilidade e anunciou que está disponibilizando versões corrigidas dos drivers afetados em seus sites oficiais. A empresa recomenda que os usuários instalem imediatamente as atualizações mais recentes para proteger seus dispositivos contra possíveis ataques.
Além dessa vulnerabilidade, a Canon também corrigiu outras falhas que poderiam permitir ataques de execução remota de código ou ataques de negação de serviço (DoS).
De acordo com a Canon USA, dispositivos conectados diretamente à Internet sem um roteador de proteção podem estar particularmente vulneráveis a essas ameaças.
Recomendações aos usuários
Usuários de impressoras Canon devem:
- Verificar regularmente atualizações de drivers no site oficial da Canon.
- Evitar conectar impressoras diretamente à Internet sem firewall ou roteador de proteção.
- Monitorar atividades suspeitas que possam indicar exploração da vulnerabilidade.
Com essas medidas, é possível reduzir significativamente os riscos associados à falha descoberta pela Microsoft.