CVE-2024-0244 – Canon MF753Cdwプリンターにおけるヒープバッファオーバーフロー
この投稿では、Canon MF753Cdwプリンターの脆弱性であるCVE-2024-0244の発見と悪用について詳述します。研究者は、キヤノンプリンターに関する以前の経験を活かして、あまり明白ではないサービスを調査しました。彼らはファックスドライバーに焦点を当て、それがプリンターにSOAPメッセージを送信することを発見しました。これらのメッセージ内の不正なバイナリペイロード、特に大きな宛先ファックス番号が、ヒープベースのバッファオーバーフローを引き起こしました。このオーバーフローは、制御されたポインタがfree()関数に渡される、任意のfree()脆弱性につながりました。これを悪用するには、キヤノンの独自プロトコルであるBJNPプロトコルを使用した多段階のプロセスが必要でした。まず、BJNPを使用して既知のアドレスに偽のヒープチャンクが配置されました。次に、シェルコードが別の既知のBJNPアドレスにアップロードされました。任意のfree()がトリガーされ、偽のBJNPチャンクがフリーリストに配置されました。その後のヒープ割り当てでこのチャンクが再利用されました。最後に、この再利用されたチャンクは、別のBJNPセッションを通じて上書きされ、関数ポインタがアップロードされたシェルコードにリダイレクトされました。これにより、プリンターの画面にDOOMを表示することで実証された、任意のコード実行が可能になりました。投稿は、キヤノンプリンターの進化するセキュリティを認め、Pwn2Own Ireland 2026に向けた今後の研究を期待して締めくくられています。