关键信息 漏洞描述 问题: 在某些生产打印机、办公室/小型办公多功能打印机和激光打印机的驱动程序中发现了多个漏洞。这些漏洞可能允许越界内存访问和/或拒绝服务(DoS)攻击,当打印由恶意应用程序处理时。 影响的打印机驱动程序 Generic Plus PCL6 Printer Driver - V3.30及更早版本 Generic Plus UFR II Printer Driver - V3.30及更早版本 Generic Plus LIPS4 Printer Driver - V3.30及更早版本 Generic Plus LIPSLX Printer Driver - V3.30及更早版本 Generic Plus PS Printer Driver - V3.30及更早版本 修复措施 建议客户安装最新版本的打印机驱动程序: - Generic Plus PCL6 Printer Driver - V3.31及以上版本 - Generic Plus UFR II Printer Driver - V3.31及以上版本 - Generic Plus LIPS4 Printer Driver - V3.31及以上版本 - Generic Plus LIPSLX Printer Driver - V3.31及以上版本 - Generic Plus PS Printer Driver - V3.31及以上版本 CVE/CVSS CVE-2025-7698: 打印处理中的越界读取漏洞,CVSS v4 Base Score: 5.9, CVSS v3 Base Score: 5.9 CVE-2025-9903: 打印处理中的越界写入漏洞,CVSS v4 Base Score: 5.9, CVSS v3 Base Score: 5.9 CVE-2025-9904: 打印处理中的未分配内存访问漏洞,CVSS v4 Base Score: 6.9, CVSS v3 Base Score: 5.3 致谢 感谢Microsoft Offensive Research and Security Engineering Team (MORSE)报告了CVE-2025-7698中的越界读取漏洞。