# OpenPrinting CUPS/libppd Postscript 解析堆溢出漏洞
## 概述
CUPS 和 libppd 在处理由攻击者伪造的 PPD PostScript 文档时,由于未能正确验证提供的长度,导致堆基缓冲区溢出,并可能导致代码执行。
## 影响版本
- CUPS 版本低于 2.4.7
## 细节
由于未能验证来自攻击者伪造的 PPD PostScript 文档的长度,导致可能发生堆基缓冲区溢出。
## 影响
该漏洞可能导致代码执行。CUPS 2.4.7 及以上版本已修复该问题。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | Heap-based buffer overflow example based on CVE-2023-4504 | https://github.com/djjohnson565/CUPS-Exploit | POC详情 |
暂无评论