
# CVE-2026-32223 개념 증명 익스플로잇 Windows USB 프린트 드라이버(usbprint.sys)의 힙 기반 버퍼 오버플로우에 대한 개념 증명 익스플로잇으로, USB 장치 에뮬레이션과 풀 조작을 통해 로컬 권한 상승으로 SYSTEM 권한을 획득합니다.
Windows USB 프린터 드라이버(usbprint.sys)의 힙 기반 버퍼 오버플로우로 인한 로컬 권한 상승(LPE)
이 취약점은 ENKI WhiteHat이 발견하고 보고했습니다.
CVE-2026-32223은 Windows USB 프린터 드라이버(usbprint.sys)의 힙 기반 버퍼 오버플로우 취약점입니다. 이 취약점은 Make1284IdStringFromUsbStrings 함수에서 IOCTL 0x220064 처리 중 USB 문자열 디스크립터에 대한 부적절한 검증으로 인해 발생합니다.
악의적으로 제작된 USB 프린터 장치가 연결되고 사용자 영역 프로그램이 취약한 IOCTL을 호출하면, 드라이버는 USB 장치의 MFG/MDL 문자열 디스크립터의 데이터를 소스 데이터 크기와 대상 버퍼 크기 간의 관계를 제대로 검증하지 않고 힙 버퍼에 복사하여 NonPagedPoolNx 힙 오버플로우를 초래합니다.
전체 악용 체인은 다음을 통해 SYSTEM 권한 상승을 달성합니다:
SeDebugPrivilege LUID 수정
전체 기술 문서는 ENKI WhiteHat 블로그에서 확인할 수 있습니다.
이 저장소는 보안 연구 및 교육 목적으로만 엄격히 제공됩니다.