PT-2026-30924 · Openprinting+2 · Cups+2

Tomer-Pl

·

Publicado

2026-04-07

·

Atualizado

2026-06-08

·

CVE-2026-39314

CVSS v3.1

6.2

Média

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Name of the Vulnerable Software and Affected Versions OpenPrinting CUPS versões 2.4.16 e anteriores
Description OpenPrinting CUPS é um sistema de impressão de código aberto para Linux e outros sistemas operacionais do tipo Unix. Um estouro de inteiro na função ppdCreateFromIPP() (cups/ppd-cache.c) permite que um usuário local cause a falha do processo root cupsd fornecendo um atributo IPP job-password-supported negativo. A validação limita apenas o limite superior, permitindo que um valor negativo passe, que é então convertido para size t, envolvendo-se em um valor positivo grande, e usado como o argumento de comprimento para memset() em um buffer de pilha de 33 bytes. Isso resulta em um SIGSEGV no processo root cupsd, potencialmente levando a uma negação de serviço quando combinado com a configuração Restart=on-failure do systemd.
Recommendations Atualize para uma versão do OpenPrinting CUPS posterior a 2.4.16.

Correção

DoS

Integer Underflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-39314
ECHO-B289-5966-D14F
OESA-2026-1930
OESA-2026-1931
OESA-2026-1932
OESA-2026-1933
OESA-2026-2020
OESA-2026-2021
OPENSUSE-SU-2026:10589-1
RHSA-2026:8814
USN-8405-1

Produtos afetados

Cups
Linuxmint
Ubuntu