CVE-2020-16849: Canon IR2202N Firmware

High severity, CVSS 7.5. EPSS: 1.1% chance of exploitation in the next 30 days.

An issue was discovered on Canon MF237w 06.07 devices. An "Improper Handling of Length Parameter Inconsistency" issue in the IPv4/ICMPv4 component, when handling a packet sent by an unauthenticated network attacker, may expose Sensitive Information.

Affected products

  • Canon IR2202N Firmware: affected versions not specified
  • Canon IR2204F Firmware: affected versions not specified
  • Canon IR2204N Firmware: affected versions not specified
  • Canon IR2206IF Firmware: affected versions not specified
  • Canon IR2206N Firmware: affected versions not specified
  • Canon LBP113W Firmware: affected versions not specified
  • Canon LBP151DW Firmware: affected versions not specified
  • Canon LBP162DW Firmware: affected versions not specified
  • Canon MF113W Firmware: affected versions not specified
  • Canon MF212W Firmware: affected versions not specified
  • Canon MF216N Firmware: affected versions not specified
  • Canon MF217W Firmware: affected versions not specified
  • Canon MF226DN Firmware: affected versions not specified
  • Canon MF229DW Firmware: affected versions not specified
  • Canon MF231 Firmware: affected versions not specified
  • Canon MF232W Firmware: affected versions not specified
  • Canon MF237W Firmware: version 06.07 only
  • Canon MF244DW Firmware: affected versions not specified
  • Canon MF247DW Firmware: affected versions not specified
  • Canon MF249DW Firmware: affected versions not specified
  • Canon MF264DW Firmware: affected versions not specified
  • Canon MF267DW Firmware: affected versions not specified
  • Canon MF269DW Firmware: affected versions not specified
  • Canon MF4570DN Firmware: affected versions not specified
  • Canon MF4580DN Firmware: affected versions not specified
  • and 3 more

Published 2020-11-30. Last modified 2026-06-17.