漏洞概述 漏洞编号: JVN#32082029 漏洞名称: Ricoh打印机和多功能打印机(MFPs)缺少对SSH端口转发的限制 描述: Ricoh公司提供的打印机和多功能打印机(MFPs)未实施对SSH端口转发的限制,允许连接到任意目的地。 CVSS评分: - CVSS:4.0/A:N/AC:L/AT:N/PR:N/UI:N/S:C/V:N/E:N/A:N/SC:L/SI:N/SA:N Base Score 6.9 - CVSS:3.0/A:N/AC:L/PR:N/UI:N/S:C/C:L/N:A:N Base Score 5.8 CVE编号: CVE-2026-63226 影响范围 受影响产品: Ricoh打印机和多功能打印机(MFPs) 具体影响: 当SSH在受影响产品上启用时,SSH端口转发可能被利用来连接到局域网中的其他节点。 修复方案 解决方案: 更新固件至最新版本 详细信息: 开发者提供了限制SSH端口转发的修复版本。具体信息请参考开发者提供的信息。 其他信息 参考链接: - JPCERT/CC Addendum - Vulnerability Analysis by JPCERT/CC 信用: Brandon Roach和Bryan Clements of Pathfinder.io报告了此漏洞给Ricoh公司,并进行了协调。协调完成后,Ricoh公司向JPCERT/CC报告了该案例,以通过JVN通知用户解决方案。 其他参考: - JPCERT Alert - JPCERT Reports - CERT Advisory - CFNI Advisory - TRnotes - CVE: CVE-2026-63226 - JVN IPedia: JVNDB-2026-000102 代码块 POC代码或利用代码: 页面中未包含POC代码或利用代码。