🖨 Pwn2Own 2025: Как взломать принтер Lexmark через Postscript В статье описывается процесс поиска и эксплуатации уязвимостей в принтерах Lexmark для к…
В статье описывается процесс поиска и эксплуатации уязвимостей в принтерах Lexmark для конкурса Pwn2Own 2025.
Автор обнаружил критическую ошибку переполнения буфера в обработчике шрифтов CFF, которая позволила получить примитивы для произвольного чтения и записи памяти. Для обхода современных механизмов защиты, таких как ASLR и PIE, исследователь использовал утечку указателей из стека операндов и цепочки ROP-гаджетов. Дополнительная уязвимость в операторе imagetiff обеспечила возможность выполнения произвольного кода с правами root. Несмотря на технический успех, компания выпустила обновление прошивки за неделю до соревнований, устранив найденные баги.
В материале также подчеркиваются сложности реверс-инжиниринга кастомных реализаций Postscript на 64-битных платформах.
https://boredpentester.com/pwn2own-2025-pwning-lexmarks-postscript-processor/
👉 @thehaking