CVE-2023-4504
OpenPrinting CUPS/libppd تجاوز سعة الكومة في تحليل Postscript
- تم النشر
- 21/09/2023
- محدث
- 04/11/2025
- تخصيص CNA
- AHA
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 50.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
بسبب عدم التحقق من صحة الطول المقدَّم من مستند PPD PostScript مُصمم من قِبل مهاجم، فإن CUPS و libppd عرضة لتجاوز سعة المخزن المؤقت في الكومة (heap-based buffer overflow) وربما تنفيذ كود. تم إصلاح هذه المشكلة في الإصدار 2.4.7 من CUPS، الذي صدر في سبتمبر 2023.
المصادر
1- CUPS-ExploitPoC
مثال عن تجاوز سعة المخزن المؤقت المستند إلى الكومة استنادًا إلى CVE-2023-4504
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.