리코 제품 및 서비스에 대한 "아파치 커먼즈 텍스트 취약점"(CVE-2022-42889)의 잠재적 영향에 대한 알림

최종 업데이트: 2023년 2월 7일 오후 04:00 (2023-02-07T14:00:00+09:00)
첫 번째 게시: 2022년 10월 27일 오전 11:40 (2022-10-27T09:40:00+09:00)
Ricoh Company, Ltd.

리코는 보안의 중요성을 잘 알고 있으며 전 세계 고객을 위해 가능한 가장 진보된 보안 기술로 제품과 서비스를 관리하기 위해 최선을 다하고 있습니다.

리코는 보고된 "아파치 커먼즈 텍스트 취약점"(CVE-2022-42889)을 인지하고 있습니다. 문자열 처리와 관련된 알고리즘을 위한 라이브러리인 아파치 커먼즈 텍스트의 변수 보간기의 취약점으로 인해 악의적인 입력이 처리될 경우 임의의 코드 실행이 허용될 수 있습니다. 자세한 내용은 다음 URL을 참조하세요. https://nvd.nist.gov/vuln/detail/CVE-2022-42889

 취약성 정보 IDricoh-2022-000001
 버전1.06E
 CVE ID(CWE ID)CVE-2022-42889 ( CWE-94 )
 CVSSv3 점수9.8  위험 
 전체 현황 조사 완료

아래 목록 1은 리코의 주요 제품 및 서비스에 대한 조사 현황/결과, 취약점이 미치는 영향을 보여줍니다.

목록 1: 이 취약점의 영향을 받는 리코 제품 및 서비스

제품 및 서비스  분류 하위 분류상태
오피스 제품 복합기/복사기  흑백 복합기 영향을 받지 않음
컬러 복합기 영향을 받지 않음
와이드포맷 복합기 영향을 받지 않음
프린터흑백 레이저 프린터 영향을 받지 않음
컬러 레이저 프린터 영향을 받지 않음
젤젯 프린터 영향을 받지 않음
팩스 영향을 받지 않음
디지털 복사기 영향을 받지 않음
프로젝터 영향을 받지 않음
비디오 회의 장비 영향을 받지 않음
인터랙티브 화이트보드 영향을 받지 않음
리모트 커뮤니케이션 게이트



리모트 커뮤니케이션 게이트 A2 영향을 받지 않음
리모트 커뮤니케이션 게이트 A 영향을 받지 않음
리모트 커뮤니케이션 게이트 타입 N/L/BN1/BM1 영향을 받지 않음
소프트웨어 및 솔루션
카드 인증 패키지 시리지 영향을 받지 않음
Device Manager NX Accounting 영향을 받지 않음
Device Manager NX Lite 영향을 받지 않음
Docuware영향을 받지 않음
GlobalScan NX 영향을 받지 않음
Enhanced Locked Print 시리즈 영향을 받지 않음
Printer Driver Packager NX 영향을 받지 않음
@Remote Connector NX 영향을 받지 않음
Ricoh Smart Integration (RSI) 플랫폼 및 어플리케이션 영향을 받지 않음
RICOH Print Management Cloud 영향을 받지 않음
RICOH Streamline NX V2 영향을 받지 않음
RICOH Streamline NX V3 영향을 받지 않음
상업 및 산업용 프린팅 낱장 프린터 영향을 받지 않음
와이드포맷 프린터 영향을 받지 않음
연속용지 프린터 영향을 받지 않음
의류 프린터 영향을 받지 않음
디지털 페이팅 영향을 받지 않음
상업 및 산업용 프린팅 소프트웨어 영향을 받지 않음

목록 2: 이 취약점의 영향을 받는 리코 제품 및 서비스

자료 없음


연락처

문의 사항이 있는 경우 현지 리코 담당자 또는 대리점에 문의하시기 바랍니다.

이력:

2023-02-07T14:00:00+09:00 : 1.06E 업데이트된 내용
2022-11-18T18:30:00+09:00 : 1.05E 업데이트된 내용
2022-11-01T18:00:00+09:00 : 1.04E 업데이트된 내용
2022-10-31T18:00:00+09:00 : 1.03E 업데이트된 내용
2022-10-28T19:00:00+09:00 : 1.02E 업데이트된 내용
2022-10-27T17:00:00+09:00 : 1.01E 업데이트된 내용
2022-10-27T09:40:00+09:00 : 1.00E 최초 공개 릴리스