← volver
CVE-2025-58364

cups: Remote DoS via null dereference

CVSS 6.5 MEDIUMEPSS 1.1%CWE-20CWE-476
En resumen

El sistema de impresión CUPS tiene una falla que causa bloqueo cuando recibe información malformada sobre impresoras a través de la red. Esto afecta a todas las computadoras de la misma red local que están configuradas para descubrir impresoras automáticamente, pudiendo interrumpir los servicios de impresión.

Detalle técnico

La desserialización insegura y validación insuficiente de atributos de impresoras en libcups (versiones ≤2.4.12) causa desreferencia de puntero nulo. El vector de ataque es Adjacent Network en configuraciones predeterminadas; la explotación requiere que el atacante esté en el mismo segmento de red donde el descubrimiento de impresoras (mDNS/Bonjour) está activo, resultando en denegación de servicio mediante el bloqueo del daemon CUPS y los procesos cups-browsed.

Resumen generado y traducido por IA a partir de la descripción oficial.
OpenPrinting CUPS is an open source printing system for Linux and other Unix-like operating systems. In versions 2.4.12 and earlier, an unsafe deserialization and validation of printer attributes causes null dereference in the libcups library. This is a remote DoS vulnerability available in local subnet in default configurations. It can cause the cups & cups-browsed to crash, on all the machines in local network who are listening for printers (so by default for all regular linux machines). On systems where the vulnerability CVE-2024-47176 (cups-filters 1.x/cups-browsed 2.x vulnerability) was not fixed, and the firewall on the machine does not reject incoming communication to IPP port, and the machine is set to be available to public internet, attack vector "Network" is possible. The current versions of CUPS and cups-browsed projects have the attack vector "Adjacent" in their default configurations. Version 2.4.13 contains a patch for CVE-2025-58364.
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Productos afectados
OpenPrinting · cups

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →