Lancom - LCOS und jsPDF CVE-2025-57810 - CVE-2025-68428

Forum zu aktuellen Geräten der LANCOM Router/Gateway Serie

Moderator: Lancom-Systems Moderatoren

Antworten
plumpsack
Beiträge: 724
Registriert: 15 Feb 2018, 20:23

Lancom - LCOS und jsPDF CVE-2025-57810 - CVE-2025-68428

Beitrag von plumpsack »

Code: Alles auswählen

LANCOM Release Notes – LCOS 10.72 RU12
LCOS-Änderungen 10.72.0974 RU12

Die Programmbibliothek ‚jsPDF‘ wurde auf die Version 3.0.2 aktualisiert,
wodurch die im CVE-2025-57810 beschriebene Sicherheitslücke behoben
wurde.

Code: Alles auswählen

LANCOM Release Notes – LCOS 10.80 RU13
LCOS-Änderungen 10.80.1166 RU13

Die Programmbibliothek ‚jsPDF‘ wurde auf die Version 3.0.2 aktualisiert,
wodurch die im CVE-2025-57810 beschriebene Sicherheitslücke behoben
wurde.

Code: Alles auswählen

LANCOM Release Notes – LCOS 10.92 RU2
LCOS-Änderungen 10.92.0167 RU2
- keine CVE -


https://github.com/parallax/jsPDF/releases

https://github.com/parallax/jsPDF/secur ... -3j78-4qmw
Affected versions <= 3.0.1
Patched versions >= 3.0.2
26.08.2025
CVE-2025-57810
#The vulnerability was fixed in jsPDF 3.0.2. Published 2025-08-26

https://github.com/parallax/jsPDF/secur ... -jxjh-hjhj
Affected versions <=3.0.0
Patched versions >=3.0.1
18.03.2025
CVE-2025-29907
#jsPDF 3.0.1 is an updated version of the jsPDF library, released on March 18, 2025


Beide Versionen mit

Severity
High 8.7/10


bewertet.

Fragen:

A) Seit wann, welcher LCOS-Version wird jsPDF eingesetzt?
*
B) Für was wird jsPDF im LCOS benötigt?

C) Was wird in der LCOS 10.92 als Ersatz eingesetzt?

* Frage betrifft u.A. alle Router bis LCOS 10.50

Danke schon einmal für die Infos vorab.
Zuletzt geändert von plumpsack am 15 Jan 2026, 20:06, insgesamt 1-mal geändert.
plumpsack
Beiträge: 724
Registriert: 15 Feb 2018, 20:23

Re: Lancom - LCOS und jsPDF CVE-2025-57810

Beitrag von plumpsack »

Lancom jspdf die Zweite?

jspdf CVE-2025-68428

https://github.com/parallax/jsPDF/secur ... -6447-x5h2

Affected versions
<=3.0.4

Patched versions
>=4.0.0


Severity Critical 9.2 / 10
CVSS v4 base metrics
Exploitability Metrics
Attack Vector Network
Attack Complexity Low
Attack Requirements None
Privileges Required None
User interaction None
Vulnerable System Impact Metrics
Confidentiality High
Integrity None
Availability None
Subsequent System Impact Metrics
Confidentiality High
Integrity None
Availability None

CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:H/SI:N/SA:N


CVE ID
CVE-2025-68428

Weaknesses
Weakness CWE-35
Weakness CWE-73

Sind die Router von Lancom von der Sicherheitslücke CVE-2025-68428 betroffen?
:G)
plumpsack
Beiträge: 724
Registriert: 15 Feb 2018, 20:23

Re: Lancom - LCOS und jsPDF CVE-2025-57810

Beitrag von plumpsack »

Nachtrag:

CVE-2025-68428

https://wid.cert-bund.de/

nix!

Warum ?


ENISA

https://euvd.enisa.europa.eu/

EUVD-2026-0847

https://euvd.enisa.europa.eu/search?text=jspdf

https://www.cve.org/CVERecord?id=CVE-2025-68428

Warum wird/wurde das nicht/nie über Lancom offiziell kommuniziert?

BSI-Zertifikat für was?
:G)
Antworten