CPA2026-006: Varias vulnerabilidades en el Agente de recopilación de datos
23 de julio de 2026
Se han identificado varias vulnerabilidades en un componente utilizado por el Agente de recopilación de datos*. De explotarse, estas vulnerabilidades podrían provocar consecuencias tales como ataques de denegación de servicio (DoS) o la exposición de las credenciales utilizadas para las conexiones de proxy.
* Este componente solo se utiliza cuando el [Modo de Monitoreo] está configurado en "Modo CCA"; por lo tanto, el Agente de recopilación de datos no se ve afectado por estas vulnerabilidades cuando el [Modo de Monitoreo] está configurado en "Modo Estándar".
No se han recibido informes de que estas vulnerabilidades hayan sido explotadas. Sin embargo, para mejorar la seguridad del producto, recomendamos a nuestros clientes que instalen la última versión del Agente de recopilación de datos.
Continuaremos reforzando nuestras medidas de seguridad para garantizar que pueda seguir utilizando los productos Canon con tranquilidad. Si se identifican estas vulnerabilidades en otros productos, actualizaremos este artículo.
Tenga en cuenta que el software afectado es el Agente de recopilación de datos, versiones de 2.0.2 a 2.0.4 (ambas incluidas), y que solo se ve afectado cuando el [Modo de Monitoreo] está configurado en "Modo CCA".
Se ha puesto a disposición una versión actualizada del Agente de recopilación de datos (versión 2.0.5 o posterior) para solucionar estas vulnerabilidades. La instalación requiere la asistencia del personal de Servicio y Asistencia. Por favor, comuníquese con su representante local de ventas de Canon para obtener más información y orientación.
CVE
En este aviso se abordan los siguientes CVE:
- CVE-2025-62168
- CVE-2024-45802
- CVE-2024-37894
- CVE-2024-25617
- CVE-2024-25111
- CVE-2023-49286
- CVE-2023-49285
- CVE-2022-41317
- CVE-2021-46784
- CVE-2021-33620
- CVE-2021-31808
- CVE-2021-31807
- CVE-2021-31806