PT-2025-46713 · Cups+5 · Cups+6

CVE-2025-64503

·

Publicado

2025-11-10

·

Atualizado

2026-01-20

CVSS v3.1

4.0

Média

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas Versões do cups-filters anteriores à 1.28.18
Descrição O cups-filters inclui backends, filtros e outros softwares necessários para o serviço de impressão CUPS. Existe uma falha na qual um arquivo PDF criado especificamente com um valor grande de MediaBox pode causar uma escrita fora dos limites na ferramenta pdftoraster dentro do CUPS-Filter 1.x. Isso ocorre devido a um estouro no cálculo de bytesPerLine, levando à alocação de um lineBuf pequeno. Em seguida, a função writePixel8 tenta escrever além dos limites deste buffer. O problema origina-se da falta de uma verificação de estouro durante a multiplicação de bytesPerLine.
Recomendações Atualize para a versão 1.28.18 ou posterior do cups-filters.

Exploit

Correção

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-03141
CVE-2025-64503
DLA-4380-1
GHSA-893J-2WR2-WRH9
MGASA-2025-0304
RHSA-2026:8814
SUSE-SU-2025:4158-1
SUSE-SU-2025:4198-1
USN-7877-1
USN-7878-1

Produtos afetados

Cups
Debian
Linuxmint
Suse
Ubuntu
Cups-Filters
Pdftoraster