{"status":"ok","message-type":"work","message-version":"1.0.0","message":{"indexed":{"date-parts":[[2026,7,13]],"date-time":"2026-07-13T21:07:51Z","timestamp":1783976871520,"version":"3.55.0"},"reference-count":58,"publisher":"Institute of Electrical and Electronics Engineers (IEEE)","issue":"4","license":[{"start":{"date-parts":[[2026,7,1]],"date-time":"2026-07-01T00:00:00Z","timestamp":1782864000000},"content-version":"vor","delay-in-days":0,"URL":"https:\/\/ieeexplore.ieee.org\/Xplorehelp\/downloads\/license-information\/IEEE.html"},{"start":{"date-parts":[[2026,7,1]],"date-time":"2026-07-01T00:00:00Z","timestamp":1782864000000},"content-version":"stm-asf","delay-in-days":0,"URL":"https:\/\/doi.org\/10.15223\/policy-029"},{"start":{"date-parts":[[2026,7,1]],"date-time":"2026-07-01T00:00:00Z","timestamp":1782864000000},"content-version":"stm-asf","delay-in-days":0,"URL":"https:\/\/doi.org\/10.15223\/policy-037"}],"funder":[{"name":"Zhejiang Provincial Natural Science Foundation of China","award":["LMS25F020013"],"award-info":[{"award-number":["LMS25F020013"]}]},{"name":"Beijing Municipal Natural Science Foundation","award":["4252019"],"award-info":[{"award-number":["4252019"]}]},{"DOI":"10.13039\/501100001809","name":"National Natural Science Foundation of China","doi-asserted-by":"publisher","award":["62572021"],"award-info":[{"award-number":["62572021"]}],"id":[{"id":"10.13039\/501100001809","id-type":"DOI","asserted-by":"publisher"}]}],"content-domain":{"domain":[],"crossmark-restriction":false},"short-container-title":["IEEE Trans. Dependable and Secure Comput."],"published-print":{"date-parts":[[2026,7]]},"DOI":"10.1109\/tdsc.2026.3677524","type":"journal-article","created":{"date-parts":[[2026,3,25]],"date-time":"2026-03-25T19:59:24Z","timestamp":1774468764000},"page":"7848-7863","source":"Crossref","is-referenced-by-count":0,"title":["NetPuzz: Testing Network Printers via Fully Black-Box and Feedback-Guided Protocol Fuzzing"],"prefix":"10.1109","volume":"23","author":[{"ORCID":"https:\/\/orcid.org\/0000-0002-9500-6100","authenticated-orcid":false,"given":"Jia-Ju","family":"Bai","sequence":"first","affiliation":[{"name":"School of Cyber Science and Technology, Beihang University, Beijing, China"}],"role":[{"vocabulary":"crossref","role":"author"}]},{"ORCID":"https:\/\/orcid.org\/0009-0002-5904-6479","authenticated-orcid":false,"given":"Rui-Nan","family":"Hu","sequence":"additional","affiliation":[{"name":"School of Cyber Science and Technology, Beihang University, Beijing, China"}],"role":[{"vocabulary":"crossref","role":"author"}]},{"ORCID":"https:\/\/orcid.org\/0009-0009-0161-5182","authenticated-orcid":false,"given":"Cheng","family":"Li","sequence":"additional","affiliation":[{"name":"School of Cyber Science and Technology, Beihang University, Beijing, China"}],"role":[{"vocabulary":"crossref","role":"author"}]},{"given":"Jianjun","family":"Chen","sequence":"additional","affiliation":[{"name":"Institute for Network Sciences and Cyberspace, Tsinghua University, Beijing, China"}],"role":[{"vocabulary":"crossref","role":"author"}]},{"given":"Rui","family":"Chen","sequence":"additional","affiliation":[{"name":"Beijing Institute of Control Engineering and Beijing Sunwise Information Technology Ltd., Beijing, China"}],"role":[{"vocabulary":"crossref","role":"author"}]},{"ORCID":"https:\/\/orcid.org\/0000-0002-3959-338X","authenticated-orcid":false,"given":"Zhenyu","family":"Guan","sequence":"additional","affiliation":[{"name":"School of Cyber Science and Technology, Beihang University, Beijing, China"}],"role":[{"vocabulary":"crossref","role":"author"}]}],"member":"263","reference":[{"key":"ref1","article-title":"CVE-2019-16240: Buffer overflow and information disclosure in HP OfficeJet pro printers","year":"2019"},{"key":"ref2","article-title":"CVE-2019-6327: Buffer overflow in IPP parser of HP color LaserJet pro M280-M281 printer series","year":"2019"},{"key":"ref3","article-title":"CVE-2020-10561: Command execution vulnerabilities in xiaomi mi jia ink-jet printer","year":"2020"},{"key":"ref4","article-title":"CyberNews: Raising the awareness of printer security issues","year":"2022"},{"key":"ref5","doi-asserted-by":"publisher","DOI":"10.1109\/SP.2017.47"},{"key":"ref6","doi-asserted-by":"publisher","DOI":"10.1145\/3372799.3394363"},{"key":"ref7","doi-asserted-by":"publisher","DOI":"10.1109\/MALWARE.2018.8659371"},{"key":"ref8","doi-asserted-by":"publisher","DOI":"10.1145\/3512345"},{"key":"ref9","doi-asserted-by":"publisher","DOI":"10.1109\/SP54263.2024.00127"},{"key":"ref10","doi-asserted-by":"publisher","DOI":"10.1109\/ASE51524.2021.9678785"},{"key":"ref11","doi-asserted-by":"publisher","DOI":"10.1145\/3548606.3559338"},{"key":"ref12","doi-asserted-by":"publisher","DOI":"10.1109\/TDSC.2022.3149371"},{"key":"ref13","doi-asserted-by":"publisher","DOI":"10.14722\/ndss.2018.23159"},{"key":"ref14","doi-asserted-by":"publisher","DOI":"10.1109\/SP40001.2021.00066"},{"key":"ref15","first-page":"1099","article-title":"FIRM-AFL: High-throughput greybox fuzzing of IoT firmware via augmented process emulation","volume-title":"Proc. 28th USENIX Secur. Symp.","author":"Zheng","year":"2019"},{"key":"ref16","first-page":"1239","article-title":"Fuzzware: Using precise MMIO modeling for effective firmware fuzzing","volume-title":"Proc. 31st USENIX Secur. Symp.","author":"Scharnowski","year":"2022"},{"key":"ref17","doi-asserted-by":"publisher","DOI":"10.1145\/3533767.3534414"},{"key":"ref18","doi-asserted-by":"publisher","DOI":"10.1145\/3427228.3427294"},{"key":"ref19","doi-asserted-by":"publisher","DOI":"10.1145\/3460120.3484543"},{"key":"ref20","article-title":"Boofuzz: Network protocol fuzzing for humans","year":"2024"},{"key":"ref21","article-title":"Fuzzowski: Network protocol fuzzer","year":"2022"},{"key":"ref22","doi-asserted-by":"publisher","DOI":"10.1007\/978-3-319-89500-0_53"},{"key":"ref23","first-page":"489","article-title":"TCP-Fuzz: Detecting memory and semantic bugs in TCP stacks with fuzzing","volume-title":"Proc. USENIX Annu. Tech. Conf.","author":"Zou","year":"2021"},{"key":"ref24","first-page":"4481","article-title":"BLEEM: Packet sequence oriented fuzzing for protocol implementations","volume-title":"Proc. 32nd USENIX Secur. Symp.","author":"Luo","year":"2023"},{"key":"ref25","doi-asserted-by":"publisher","DOI":"10.1109\/ICST46399.2020.00062"},{"key":"ref26","article-title":"Netzob","year":"2024"},{"key":"ref27","article-title":"RFC-1179: Line printer daemon protocol","year":"1990"},{"key":"ref28","article-title":"RFC-2565: Internet printing Protocol\/1.0: Encoding and transport","year":"1999"},{"key":"ref29","article-title":"RFC-3380: Internet printing protocol: Job and printer set operations","year":"2002"},{"key":"ref30","article-title":"RFC-8010: Internet printing Protocol\/1.1: Encoding and transport","year":"2017"},{"key":"ref31","article-title":"CUPS plenary","year":"2018"},{"key":"ref32","article-title":"QEMU: An open source machine emulator","year":"2024"},{"key":"ref33","doi-asserted-by":"publisher","DOI":"10.1016\/j.patcog.2017.09.020"},{"key":"ref34","doi-asserted-by":"publisher","DOI":"10.1109\/ICCECT57938.2023.10140979"},{"key":"ref35","doi-asserted-by":"publisher","DOI":"10.1080\/00295450.2020.1777035"},{"key":"ref36","doi-asserted-by":"publisher","DOI":"10.1109\/TSE.2025.3537167"},{"key":"ref37","article-title":"American fuzzy lop","year":"2021"},{"key":"ref38","doi-asserted-by":"publisher","DOI":"10.1145\/3696788"},{"key":"ref39","doi-asserted-by":"publisher","DOI":"10.3390\/electronics12132904"},{"key":"ref40","doi-asserted-by":"publisher","DOI":"10.14722\/ndss.2018.23166"},{"key":"ref41","article-title":"Python-miio","year":"2024"},{"key":"ref42","article-title":"Xerox DLM ripper","year":"2024"},{"key":"ref43","doi-asserted-by":"publisher","DOI":"10.1145\/3243734.3243804"},{"key":"ref44","doi-asserted-by":"publisher","DOI":"10.1109\/SP54263.2024.00137"},{"key":"ref45","article-title":"Smallest possible files","year":"2022"},{"key":"ref46","article-title":"Snipuzz-py","year":"2022"},{"key":"ref47","article-title":"PRET: Printer exploitation toolkit","year":"2023"},{"key":"ref48","doi-asserted-by":"publisher","DOI":"10.14722\/ndss.2024.24556"},{"key":"ref49","doi-asserted-by":"publisher","DOI":"10.3390\/electronics14234550"},{"key":"ref50","doi-asserted-by":"publisher","DOI":"10.1109\/JAS.2024.124971"},{"key":"ref51","doi-asserted-by":"publisher","DOI":"10.14722\/ndss.2024.24083"},{"key":"ref52","doi-asserted-by":"publisher","DOI":"10.14722\/ndss.2021.24531"},{"key":"ref53","article-title":"Hacking network printers","author":"Crenshaw","year":"2007"},{"key":"ref54","first-page":"1","article-title":"Hacking printers: For fun and profit","volume-title":"Proc. Hack.lu Secur. Conf.","author":"Costin","year":"2010"},{"key":"ref55","first-page":"1","article-title":"Hacking MFPs","volume-title":"Proc. 28th Chaos Commun. Congr.","author":"Costin","year":"2011"},{"key":"ref56","first-page":"1","article-title":"Postscript: Danger ahead?!","volume-title":"Proc. HITB Secur. Conf.","author":"Costin","year":"2012"},{"key":"ref57","article-title":"Attacking networked embedded systems in black hat USA 2002","year":"2002"},{"key":"ref58","doi-asserted-by":"publisher","DOI":"10.1145\/3492321.3519591"}],"container-title":["IEEE Transactions on Dependable and Secure Computing"],"original-title":[],"link":[{"URL":"http:\/\/xplorestaging.ieee.org\/ielx8\/8858\/11603880\/11455978.pdf?arnumber=11455978","content-type":"unspecified","content-version":"vor","intended-application":"similarity-checking"}],"deposited":{"date-parts":[[2026,7,13]],"date-time":"2026-07-13T20:08:48Z","timestamp":1783973328000},"score":1,"resource":{"primary":{"URL":"https:\/\/ieeexplore.ieee.org\/document\/11455978\/"}},"subtitle":[],"short-title":[],"issued":{"date-parts":[[2026,7]]},"references-count":58,"journal-issue":{"issue":"4"},"URL":"https:\/\/doi.org\/10.1109\/tdsc.2026.3677524","relation":{},"ISSN":["1545-5971","1941-0018","2160-9209"],"issn-type":[{"value":"1545-5971","type":"print"},{"value":"1941-0018","type":"electronic"},{"value":"2160-9209","type":"electronic"}],"subject":[],"published":{"date-parts":[[2026,7]]}}}