CVE-2023-4504
OpenPrinting CUPS/libppd Postscript पार्सिंग हीप ओवरफ्लो
- प्रकाशित
- 21 सित॰ 2023
- अद्यतन
- 4 नव॰ 2025
- सीएनए असाइन करना
- AHA
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 50.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
हमलावर द्वारा तैयार किए गए PPD PostScript दस्तावेज़ में प्रदान की गई लंबाई को सत्यापित करने में विफलता के कारण, CUPS और libppd हीप-आधारित बफर ओवरफ़्लो और संभावित कोड निष्पादन के प्रति संवेदनशील हैं। यह समस्या सितंबर 2023 में जारी CUPS संस्करण 2.4.7 में ठीक कर दी गई है।
स्रोत
1- CUPS-ExploitPoC
CVE-2023-4504 पर आधारित हीप-आधारित बफर ओवरफ्लो उदाहरण
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।