Microsoft PostScript and PCL6 Class Printer Driver Remote Code Execution Vulnerability
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Un fallo en los controladores de impresora de Microsoft permite que un atacante ejecute código malicioso en una computadora enviando trabajos de impresión especialmente diseñados. Afecta las impresoras PostScript y PCL6 y puede comprometer la seguridad del sistema.
La vulnerabilidad existe en los controladores de impresora clase PostScript y PCL6 debido a una validación inadecuada de datos de trabajos de impresión (CWE-681: Integer Overflow or Wraparound). Un atacante puede enviar un trabajo de impresión malicioso a través de la red o la cola de impresión local para desencadenar corrupción de memoria, resultando en ejecución remota de código con privilegios del sistema.