PT-2026-30925 · Openprinting+3 · Cups+3

Tomer-Pl

·

Publicado

2026-04-05

·

Atualizado

2026-06-09

·

CVE-2026-39316

CVSS v3.1

6.2

Média

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Name of the Vulnerable Software and Affected Versions OpenPrinting CUPS versões 2.4.16 e anteriores
Description OpenPrinting CUPS é um sistema de impressão para Linux e sistemas Unix-like. Existe uma vulnerabilidade de uso após liberação no agendador CUPS (cupsd) quando as impressoras temporárias são automaticamente removidas. A função cupsdDeleteTemporaryPrinters() em scheduler/printers.c chama cupsdDeletePrinter() sem primeiro expirar as assinaturas que referenciam a impressora, resultando em um ponteiro pendente (cupsd subscription t.dest) para a memória liberada. A desreferenciação deste ponteiro em vários locais do código pode fazer com que o daemon cupsd falhe, levando a uma negação de serviço. O heap grooming pode potencialmente levar à execução de código.
Recommendations Atualize o OpenPrinting CUPS para uma versão posterior a 2.4.16.

Correção

DoS

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-05932
CVE-2026-39316
ECHO-2CA9-F843-B23E
OESA-2026-1930
OESA-2026-1931
OESA-2026-1932
OESA-2026-1933
OESA-2026-2020
OESA-2026-2021
OPENSUSE-SU-2026:10589-1
RHSA-2026:8814
USN-8405-1

Produtos afetados

Cups
Linuxmint
Red Os
Ubuntu