CVE-2025-14231CVE-2025-14231是一个严重的安全漏洞,存在于佳能(Canon)激光打印机和小型办公多功能打印机(MFP)的WSD(Web Services on Devices)打印服务中。该漏洞为缓冲区溢出类型,CVSS评分高达9.8分,属于严重级别。攻击者位于同一网络段即可利用此漏洞,无需任何认证或用户交互。成功利用可导致受影响的打印机无响应(拒绝服务)或在设备上执行任意代码。由于打印机通常连接在企业网络的核心位置,攻击者可能借此作为突破口,进一步横向移动到其他关键系统。此漏洞影响佳能多个系列的产品,包括Satera、i-SENSYS、imageCLASS和imageRUNNER系列,涉及日本、美国和欧洲市场销售的产品。固件版本v06.02及更早版本均受影响。
该漏洞发生在WSD(Web Services on Devices)协议的打印作业处理模块中。WSD是Windows系统中用于发现和控制网络设备的协议,打印机通过此服务响应来自客户端的打印请求。攻击者可以构造恶意构造的打印任务数据,当这些数据被WSD服务处理时,由于缺乏适当的边界检查,导致缓冲区溢出。攻击者发送超长的字段值或特定格式的畸形数据,覆盖相邻内存区域。通过精心设计payload,攻击者可以覆盖函数返回地址或关键变量,控制程序执行流程,最终实现任意代码执行。攻击向量为网络层面(AV:N),无需认证(PR:N)且无需用户交互(UI:N),这意味着任何连接到同一网络段的主机都可以尝试发起攻击。CVSS向量完整表示为:CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H,机密性、完整性和可用性均受到严重影响(高影响)。