peter bassill · operator
$ cve CVE-2023-26068 JSON

CVE-2023-26068

9.8
CRITICAL · CVSS 3.1 · EPSS 11.6% (pctl 96)

Patch early

EPSS 11.6% — above the 10% action threshold.

Description

Certain Lexmark devices through 2023-02-19 mishandle Input Validation (issue 2 of 4).

Scoring

CVSS9.8 (CRITICAL, v3.1)
VectorCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
EPSS11.63% — more likely to be exploited than 96% of all CVEs
WeaknessCWE-20
On CISA KEVno
Public exploitnone known
Published2023-04-10
Last modified2026-06-17

Affected (40)

VendorProduct
lexmarkb2236
lexmarkb3340
lexmarkb3442
lexmarkcs943
lexmarkcstpc firmware
lexmarkcx730
lexmarkcx735
lexmarkcx930
lexmarkcx931
lexmarkcx942
lexmarkcx943
lexmarkcx944
lexmarkcxtmm firmware
lexmarkcxtpc firmware
lexmarkm1342
lexmarkmb2236
lexmarkmb3442
lexmarkms331
lexmarkms431
lexmarkms439
lexmarkmslbd firmware
lexmarkmslsg firmware
lexmarkmsngm firmware
lexmarkmx331
lexmarkmx431
lexmarkmx432
lexmarkmx931
lexmarkmxlbd firmware
lexmarkmxlsg firmware
lexmarkmxtct firmware
lexmarkmxtpm firmware
lexmarkxc4342
lexmarkxc4352
lexmarkxc9325
lexmarkxc9335
lexmarkxc9445
lexmarkxc9455
lexmarkxc9465
lexmarkxm1342
lexmarkxm3142

References

→ the Explorer  ·  watch your stack  ·  NVD