CVE-2026-81310

Summary

Image Scanner Driver for Linux contains a link following vulnerability. An attacker who can log in to a Linux system where the product is installed may overwrite arbitrary files by using a special method in advance.

Affected Software

VendorProductVersion RangeStatus
PFU LimitedImage Scanner Driver for Linux (fi Series)2.0.0affected
PFU LimitedImage Scanner Driver for Linux (fi Series)2.1.0 <= 2.1.1affected
PFU LimitedImage Scanner Driver for Linux (fi Series)2.3.2affected
PFU LimitedImage Scanner Driver for Linux (fi Series)2.5.0affected
PFU LimitedImage Scanner Driver for Linux (fi Series)2.7.0 <= 2.7.1affected
PFU LimitedImage Scanner Driver for Linux (fi Series)2.8.0 <= 2.8.2affected
PFU LimitedImage Scanner Driver for Linux (SP Series)2.0.0affected
PFU LimitedImage Scanner Driver for Linux (SP Series)2.1.0 <= 2.1.1-4affected
PFU LimitedImage Scanner Driver for Linux (SP Series)2.2.0 <= 2.2.2affected
PFU LimitedImage Scanner Driver for Linux (SP Series)2.3.0affected

Weaknesses

  • CWE-59: Improper link resolution before file access ('Link Following')

References