PT-2025-46713 · Cups+5 · Cups+6
CVE-2025-64503
·
Publicado
2025-11-10
·
Atualizado
2026-01-20
CVSS v3.1
4.0
Média
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
Versões do cups-filters anteriores à 1.28.18
Descrição
O cups-filters inclui backends, filtros e outros softwares necessários para o serviço de impressão CUPS. Existe uma falha na qual um arquivo PDF criado especificamente com um valor grande de
MediaBox pode causar uma escrita fora dos limites na ferramenta pdftoraster dentro do CUPS-Filter 1.x. Isso ocorre devido a um estouro no cálculo de bytesPerLine, levando à alocação de um lineBuf pequeno. Em seguida, a função writePixel8 tenta escrever além dos limites deste buffer. O problema origina-se da falta de uma verificação de estouro durante a multiplicação de bytesPerLine.Recomendações
Atualize para a versão 1.28.18 ou posterior do cups-filters.
Exploit
Correção
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cups
Debian
Linuxmint
Suse
Ubuntu
Cups-Filters
Pdftoraster