PT-2026-35029 · Openprinting+2 · Cups+2

Tomer-Pl

·

Publicado

2026-04-24

·

Atualizado

2026-06-08

·

CVE-2026-41079

CVSS v3.1

5.4

Média

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:L
Name of the Vulnerable Software and Affected Versions OpenPrinting CUPS versões anteriores a 2.4.17
Description Um invasor adjacente à rede pode enviar uma resposta SNMP manipulada para o backend SNMP do CUPS, resultando em uma leitura fora dos limites (out-of-bounds read) de até 176 bytes além de um buffer de pilha. A memória vazada é convertida de UTF-16 para UTF-8 e armazenada como strings de descrição de suprimentos da impressora. Essas strings ficam então visíveis para usuários autenticados por meio da interface web do CUPS e de respostas IPP Get-Printer-Attributes.
Recommendations Atualizar para a versão 2.4.17.

Exploit

Correção

Information Disclosure

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-41079
ECHO-8222-9154-2D64
OESA-2026-2197
OPENSUSE-SU-2026:10820-1
USN-8405-1

Produtos afetados

Cups
Linuxmint
Ubuntu