CVE-2025-14235CVE-2025-14235是佳能(Canon)公司激光打印机和小型办公多功能打印机中的一个严重缓冲区溢出漏洞。该漏洞存在于XPS(XML Paper Specification)字体的fpkg(字体程序)数据处理模块中。攻击者可以通过网络向目标设备发送特制的恶意XPS文档,触发打印机固件中的缓冲区溢出条件。成功利用此漏洞可能导致受影响的打印机无响应(拒绝服务)或在设备上执行任意代码。由于该漏洞的CVSS评分高达9.8,且无需认证即可远程利用,对互联网可见的佳能打印机构成了严重安全威胁。受影响产品涵盖日本、美国、欧洲等多个地区销售的多个系列型号,固件版本v06.02及更早版本均存在此漏洞。
该漏洞发生在佳能打印机固件的XPS文档解析模块中,具体位于处理字体文件中的fpkg(字体程序)数据时。XPS格式允许在文档中嵌入字体资源,fpkg是XPS字体中用于存储字体程序指令的数据块。打印机固件在解析这些fpkg数据时,未对输入数据进行充分的边界检查,导致攻击者可以通过构造超长的fpkg数据覆盖相邻内存区域。攻击者通过网络向打印机发送包含恶意XPS文档的打印任务,当打印机解析该文档时会触发缓冲区溢出。溢出的数据可以覆盖关键的函数指针、返回地址或安全关键数据结构,从而实现代码执行或导致程序崩溃。由于打印机固件通常以较高权限运行,攻击成功后可完全控制打印机系统。