Specific Ricoh MFP and Printer Products - Vulnerabilities in the PostScript
Specific Ricoh MFP and Printer Products - Vulnerabilities in the PostScript interpreter (CVE-2024-11344, CVE-2024-11345, CVE-2024-11346, CVE-2024-11347) and the embedded web server (CVE-2025-1127)
First published: 06:00 pm on March 17, 2025 (2025-03-18T03:00:00+09:00)
Ricoh Company, Ltd.
Ricoh has identified vulnerabilities in the PostScript interpreter (CVE-2024-11344, CVE-2024-11345, CVE-2024-11346, CVE-2024-11347) and the embedded web server (CVE-2025-1127) towards Ricoh products.
These vulnerabilities allow arbitrary code to be executed remotely.
CVE-2024-11344: A type confusion vulnerability has been identified in the Postscript interpreter.
CVE-2024-11345: A heap-based memory vulnerability has been identified in the Postscript interpreter.
CVE-2024-11346: A type confusion vulnerability has been identified in the Postscript interpreter.
CVE-2024-11347: An integer overflow vulnerability has been identified in the Postscript interpreter.
CVE-2025-1127: A combination Path Traversal and Concurrent Execution vulnerability exists within the embedded web server.
List 1 below shows the affected printers. Ricoh offers countermeasures detailed in the hyperlinked pages in the list.
List1:Ricoh products and services affected by this vulnerability:
| Product/service | Link to details |
| M C240FW | Affected. For details, please refer to the following URL. |
| P C200W | Affected. For details, please refer to the following URL. |
Vulnerability Information ID: ricoh-2025-000003
Version: 1.00E
CVE ID(CWE ID): CVE-2024-11344 ( CWE-843 ) CVE-2024-11345 ( CWE-466 ) CVE-2024-11346 ( CWE-843 ) CVE-2024-11347 ( CWE-190 ) CVE-2025-1127 ( CWE-22CWE-362 )
CVSSv3 base score: 9.1 CRITICAL
Contact
Please contact your local Ricoh representative or dealer if you have any queries.
| Ricoh |
Ricoh tukee digitaalisia työpaikkoja innovatiivisilla teknologioilla ja palveluilla, joiden avulla ihmiset voivat työskennellä älykkäämmin missä tahansa.
Ricoh on 85-vuotisen historiansa aikana kasvattamansa tietämyksen ja organisaatiokyvykkyytensä ansiosta johtava digitaalisten palvelujen ja tiedonhallinnan sekä tulostus- ja kuvantamisratkaisujen toimittaja, joka on suunniteltu tukemaan digitaalista muutosta ja optimoimaan liiketoiminnan suorituskykyä.
Ricoh Groupin pääkonttori sijaitsee Tokiossa, ja sillä on merkittäviä toimintoja ympäri maailmaa, ja sen tuotteet ja palvelut tavoittavat asiakkaita noin 200 maassa ja alueella. Maaliskuussa 2022 päättyneellä tilikaudella Ricoh Groupin maailmanlaajuinen myynti oli 1 758 miljardia jeniä (noin 14,5 miljardia Yhdysvaltain dollaria).
Lisätietoja osoitteessa www.ricoh-europe.com ja www.ricoh.fi
© 2023 RICOH COMPANY, LTD. Kaikki oikeudet pidätetään. Kaikki viitatut tuotenimet ovat vastaavien yritysten tavaramerkkejä.
Lisätietoja:
Ricoh Finland, Myynti ja Markkinointi
Puh. 0207 370 300 (vaihde)
info@ricoh.fi
Sähköposti: markkinointi@ricoh.fi
Kotisivut: www.ricoh.fi
Seuraa meitä Facebookissa: www.facebook.com/ricohfinland
Seuraa meitä X: https://twitter.com/ricohfin
Seuraa meitä LinkedInissä: www.linkedin.com/company/ricoh-finland-oy