CVE-2026-78229

Summary

Image Scanner Driver for Linux contains an OS command injection vulnerability. An attacker who can log in to a Linux system where the affected product is installed may execute an arbitrary OS command by making certain preparations.

Affected Software

VendorProductVersion RangeStatus
PFU LimitedImage Scanner Driver for Linux (fi Series)2.0.0affected
PFU LimitedImage Scanner Driver for Linux (fi Series)2.1.0 <= 2.1.1affected
PFU LimitedImage Scanner Driver for Linux (fi Series)2.3.2affected
PFU LimitedImage Scanner Driver for Linux (fi Series)2.5.0affected
PFU LimitedImage Scanner Driver for Linux (fi Series)2.7.0 <= 2.7.1affected
PFU LimitedImage Scanner Driver for Linux (fi Series)2.8.0 <= 2.8.2affected
PFU LimitedImage Scanner Driver for Linux (SP Series)2.0.0affected
PFU LimitedImage Scanner Driver for Linux (SP Series)2.1.0 <= 2.1.1-4affected
PFU LimitedImage Scanner Driver for Linux (SP Series)2.2.0 <= 2.2.2affected
PFU LimitedImage Scanner Driver for Linux (SP Series)2.3.0affected

Weaknesses

  • CWE-78: Improper neutralization of special elements used in an OS command ('OS Command Injection')

References