CVE-2025-14237该漏洞为缓冲区溢出问题,存在于佳能多款激光打印机和多功能一体机的XPS字体解析处理模块中。攻击者可通过发送特制的恶意XPS文件触发此漏洞,导致设备无响应或执行任意代码。漏洞影响日本、美国、欧洲等多个地区销售的产品,固件版本v06.02及更早版本均受影响。CVSS评分高达9.8,属于严重级别。
漏洞源于XPS字体解析过程中的缓冲区边界检查不足。当设备处理包含畸形字体数据的XPS文档时,攻击者可构造超长字体字符串或恶意字体表结构,使解析函数超出预设缓冲区边界写入数据。这种溢出可覆盖相邻内存区域,若攻击者精心设计溢出数据,可能劫持程序执行流程,达成远程代码执行。攻击者需处于网络可达位置,无需认证即可利用此漏洞。