Konica Bizhub Multifunction Printers Improper Handling of Exceptional Conditions (CVE-2021-20870)

medium Tenable OT Security Plugin ID 504857

Synopsis

The remote OT asset is affected by a vulnerability.

Description

When scan transmission is interrupted by a network error, a physically accessible attacker could steal the scanned image data by removing the HDD before the scan job times out.

Solution

Refer to the vendor advisory.

See Also

http://www.nessus.org/u?2534a514

https://nvd.nist.gov/vuln/detail/CVE-2021-20870

Plugin Details

Severity: Medium

ID: 504857

Version: 1.1

Type: remote

Family: Tenable.ot

Published: 12/19/2025

Updated: 12/19/2025

Supported Sensors: Tenable OT Security

Risk Information

VPR

Risk Factor: Medium

Score: 4.4

CVSS v3

Risk Factor: Medium

Base Score: 4

Vector: CVSS:3.0/AV:P/AC:H/PR:N/UI:R/S:U/C:H/I:N/A:N

Vulnerability Information

CPE: cpe:/o:konicaminolta:bizhub_450i_firmware, cpe:/o:konicaminolta:bizhub_c364_firmware, cpe:/o:konicaminolta:bizhub_c450i_firmware, cpe:/o:konicaminolta:bizhub_754e_firmware, cpe:/o:konicaminolta:bizhub_c258_firmware, cpe:/o:konicaminolta:bizhub_750i_firmware, cpe:/o:konicaminolta:bizhub_c3851_firmware, cpe:/o:konicaminolta:bizhub_c368_firmware, cpe:/o:konicaminolta:bizhub_554e_firmware, cpe:/o:konicaminolta:bizhub_c558_firmware, cpe:/o:konicaminolta:bizhub_c454_firmware, cpe:/o:konicaminolta:bizhub_c554_firmware, cpe:/o:konicaminolta:bizhub_758_firmware, cpe:/o:konicaminolta:bizhub_4750i_firmware, cpe:/o:konicaminolta:bizhub_4750_firmware, cpe:/o:konicaminolta:bizhub_c284_firmware, cpe:/o:konicaminolta:bizhub_c750i_firmware, cpe:/o:konicaminolta:bizhub_224e_firmware, cpe:/o:konicaminolta:bizhub_360i_firmware, cpe:/o:konicaminolta:bizhub_266i_firmware, cpe:/o:konicaminolta:bizhub_c284e_firmware, cpe:/o:konicaminolta:bizhub_c654e_firmware, cpe:/o:konicaminolta:bizhub_c3110_firmware, cpe:/o:konicaminolta:bizhub_c650i_firmware, cpe:/o:konicaminolta:bizhub_c458_firmware, cpe:/o:konicaminolta:bizhub_364e_firmware, cpe:/o:konicaminolta:bizhub_654_firmware, cpe:/o:konicaminolta:bizhub_c4000i_firmware, cpe:/o:konicaminolta:bizhub_246i_firmware, cpe:/o:konicaminolta:bizhub_4752_firmware, cpe:/o:konicaminolta:bizhub_308_firmware, cpe:/o:konicaminolta:bizhub_754_firmware, cpe:/o:konicaminolta:bizhub_300i_firmware, cpe:/o:konicaminolta:bizhub_368e_firmware, cpe:/o:konicaminolta:bizhub_c3350i_firmware, cpe:/o:konicaminolta:bizhub_c3350_firmware, cpe:/o:konicaminolta:bizhub_227_firmware, cpe:/o:konicaminolta:bizhub_284e_firmware, cpe:/o:konicaminolta:bizhub_c3351_firmware, cpe:/o:konicaminolta:bizhub_c554e_firmware, cpe:/o:konicaminolta:bizhub_c3300i_firmware, cpe:/o:konicaminolta:bizhub_c3100p_firmware, cpe:/o:konicaminolta:bizhub_c654_firmware, cpe:/o:konicaminolta:bizhub_287_firmware, cpe:/o:konicaminolta:bizhub_306i_firmware, cpe:/o:konicaminolta:bizhub_c3320i_firmware, cpe:/o:konicaminolta:bizhub_654e_firmware, cpe:/o:konicaminolta:bizhub_c454e_firmware, cpe:/o:konicaminolta:bizhub_558e_firmware, cpe:/o:konicaminolta:bizhub_c3851fs_firmware, cpe:/o:konicaminolta:bizhub_c550i_firmware, cpe:/o:konicaminolta:bizhub_458e_firmware, cpe:/o:konicaminolta:bizhub_c227i_firmware, cpe:/o:konicaminolta:bizhub_c754_firmware, cpe:/o:konicaminolta:bizhub_c4050i_firmware, cpe:/o:konicaminolta:bizhub_650i_firmware, cpe:/o:konicaminolta:bizhub_c360i_firmware, cpe:/o:konicaminolta:bizhub_808_firmware, cpe:/o:konicaminolta:bizhub_4700i_firmware, cpe:/o:konicaminolta:bizhub_958_firmware, cpe:/o:konicaminolta:bizhub_308e_firmware, cpe:/o:konicaminolta:bizhub_550i_firmware, cpe:/o:konicaminolta:bizhub_c224_firmware, cpe:/o:konicaminolta:bizhub_c224e_firmware, cpe:/o:konicaminolta:bizhub_4050_firmware, cpe:/o:konicaminolta:bizhub_c250i_firmware, cpe:/o:konicaminolta:bizhub_4050i_firmware, cpe:/o:konicaminolta:bizhub_c659_firmware, cpe:/o:konicaminolta:bizhub_c227_firmware, cpe:/o:konicaminolta:bizhub_4052_firmware, cpe:/o:konicaminolta:bizhub_c754e_firmware, cpe:/o:konicaminolta:bizhub_c287i_firmware, cpe:/o:konicaminolta:bizhub_c300i_firmware, cpe:/o:konicaminolta:bizhub_c658_firmware, cpe:/o:konicaminolta:bizhub_c257i_firmware, cpe:/o:konicaminolta:bizhub_558_firmware, cpe:/o:konicaminolta:bizhub_c759_firmware, cpe:/o:konicaminolta:bizhub_658e_firmware, cpe:/o:konicaminolta:bizhub_458_firmware, cpe:/o:konicaminolta:bizhub_3850fs_firmware, cpe:/o:konicaminolta:bizhub_c287_firmware, cpe:/o:konicaminolta:bizhub_c3850_firmware, cpe:/o:konicaminolta:bizhub_c308_firmware, cpe:/o:konicaminolta:bizhub_368_firmware, cpe:/o:konicaminolta:bizhub_c364e_firmware, cpe:/o:konicaminolta:bizhub_454e_firmware, cpe:/o:konicaminolta:bizhub_226i_firmware

Required KB Items: Tenable.ot/Konica

Vulnerability Publication Date: 1/3/2022

Reference Information

CVE: CVE-2021-20870

CWE: 755