CPA2026-007: Vulnerabilidad en PRISMAproduction
30 de julio de 2026
Se ha identificado una vulnerabilidad de deserialización en PRISMAproduction. Esta vulnerabilidad podría permitir que un atacante no autenticado en una red adyacente ejecute un código arbitrario.
No se han recibido informes de que estas vulnerabilidades hayan sido explotadas. Sin embargo, para mejorar la seguridad del producto, recomendamos a nuestros clientes que instalen la última versión de PRISMAproduction.
Continuaremos reforzando nuestras medidas de seguridad para garantizar que pueda seguir utilizando los productos Canon con tranquilidad. Si se identifican estas vulnerabilidades en otros productos, actualizaremos este artículo.
Tenga en cuenta que el producto afectado es PRISMAproduction versión 6.5 o anterior.
Hay disponible un parche de corrección (versión 6.5.1 o posterior). La instalación del parche requiere la ayuda del personal de Servicio y Asistencia. Póngase en contacto con su representante local o regional de Servicio y Asistencia de Canon para coordinar la instalación.
CVE/CVSS
CVE-2026-3245: Una vulnerabilidad de deserialización en PRISMAproduction que podría dar lugar a la ejecución de un código arbitrario.
CVSS:4.0/AV:A/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N Puntuación base: 7.7.
Canon desea agradecer a los siguientes investigadores por haber identificado esta vulnerabilidad:
CVE-2026-3245: Anton Fabricius y Moritz Bechler trabajan en SySS GmbH