Lancom - LCOS und jsPDF CVE-2025-57810

Forum zu aktuellen Geräten der LANCOM Router/Gateway Serie

Moderator: Lancom-Systems Moderatoren

Antworten
plumpsack
Beiträge: 711
Registriert: 15 Feb 2018, 20:23

Lancom - LCOS und jsPDF CVE-2025-57810

Beitrag von plumpsack »

Code: Alles auswählen

LANCOM Release Notes – LCOS 10.72 RU12
LCOS-Änderungen 10.72.0974 RU12

Die Programmbibliothek ‚jsPDF‘ wurde auf die Version 3.0.2 aktualisiert,
wodurch die im CVE-2025-57810 beschriebene Sicherheitslücke behoben
wurde.

Code: Alles auswählen

LANCOM Release Notes – LCOS 10.80 RU13
LCOS-Änderungen 10.80.1166 RU13

Die Programmbibliothek ‚jsPDF‘ wurde auf die Version 3.0.2 aktualisiert,
wodurch die im CVE-2025-57810 beschriebene Sicherheitslücke behoben
wurde.

Code: Alles auswählen

LANCOM Release Notes – LCOS 10.92 RU2
LCOS-Änderungen 10.92.0167 RU2
- keine CVE -


https://github.com/parallax/jsPDF/releases

https://github.com/parallax/jsPDF/secur ... -3j78-4qmw
Affected versions <= 3.0.1
Patched versions >= 3.0.2
26.08.2025
CVE-2025-57810
#The vulnerability was fixed in jsPDF 3.0.2. Published 2025-08-26

https://github.com/parallax/jsPDF/secur ... -jxjh-hjhj
Affected versions <=3.0.0
Patched versions >=3.0.1
18.03.2025
CVE-2025-29907
#jsPDF 3.0.1 is an updated version of the jsPDF library, released on March 18, 2025


Beide Versionen mit

Severity
High 8.7/10


bewertet.

Fragen:

A) Seit wann, welcher LCOS-Version wird jsPDF eingesetzt?
*
B) Für was wird jsPDF im LCOS benötigt?

C) Was wird in der LCOS 10.92 als Ersatz eingesetzt?

* Frage betrifft u.A. alle Router bis LCOS 10.50

Danke schon einmal für die Infos vorab.
Antworten