CVE-2024-0244 – Canon MF753Cdw 프린터의 힙 버퍼 오버플로우
이 게시물은 Canon MF753Cdw 프린터의 취약점인 CVE-2024-0244의 발견 및 악용에 대해 자세히 설명합니다. 연구원은 Canon 프린터에 대한 이전 경험을 활용하여 덜 명확한 서비스를 조사했습니다. 그들은 팩스 드라이버에 집중하여 프린터로 SOAP 메시지를 보낸다는 것을 발견했습니다. 이러한 메시지 내의 잘못된 형식의 바이너리 페이로드, 특히 큰 대상 팩스 번호는 힙 기반 버퍼 오버플로우를 트리거했습니다. 이 오버플로우는 제어된 포인터가 free() 함수에 전달되는 임의의 free() 취약점으로 이어졌습니다. 이를 악용하려면 Canon 독점 BJNP 프로토콜을 포함하는 다단계 프로세스가 필요했습니다. 먼저, BJNP를 사용하여 알려진 주소에 가짜 힙 청크를 배치했습니다. 그런 다음, 다른 알려진 BJNP 주소로 쉘코드를 업로드했습니다. 임의의 free()가 트리거되어 free 리스트에 가짜 BJNP 청크를 배치했습니다. 후속 힙 할당은 이 청크를 재사용했습니다. 마지막으로, 이 재사용된 청크는 다른 BJNP 세션을 통해 업로드된 쉘코드로 함수 포인터를 리디렉션하기 위해 덮어쓰였습니다. 이를 통해 프린터 화면에 DOOM을 표시하여 임의 코드 실행이 가능해졌습니다. 게시물은 Canon 프린터의 진화하는 보안을 인정하며 마무리하고 Pwn2Own Ireland 2026에 대한 향후 연구를 예상합니다.