← volver
CVE-2026-41079

OpenPrinting CUPS: Heap out-of-bounds read in SNMP supply-level polling leaks stack memory to authenticated users

CVSS 4.3 MEDIUMEPSS 0.4%CWE-125CWE-200
En resumen

OpenPrinting CUPS tiene una falla en su sondeo de niveles de suministro SNMP que permite a un atacante filtrar hasta 176 bytes de memoria del servidor de impresoras. Estos datos filtrados se hacen visibles para usuarios autenticados al consultar información de la impresora, exponiendo potencialmente información sensible.

Detalle técnico

Un atacante adyacente a la red puede enviar una respuesta SNMP manipulada que desencadena una lectura fuera de los límites en el heap del backend SNMP de CUPS, filtrando memoria de pila que se convierte de UTF-16 a UTF-8 y se almacena como descripciones de suministros. Los datos filtrados se exponen luego a usuarios autenticados mediante respuestas IPP Get-Printer-Attributes e interfaz web. Precondición: backend SNMP habilitado y acceso de red a CUPS; impacto es divulgación de información de la pila (CWE-125, CWE-200).

Resumen generado y traducido por IA a partir de la descripción oficial.
OpenPrinting CUPS is an open source printing system for Linux and other Unix-like operating systems. Prior to 2.4.17, a network-adjacent attacker can send a crafted SNMP response to the CUPS SNMP backend that causes an out-of-bounds read of up to 176 bytes past a stack buffer. The leaked memory is converted from UTF-16 to UTF-8 and stored as printer supply description strings, which are subsequently visible to authenticated users via IPP Get-Printer-Attributes responses and the CUPS web interface. This vulnerability is fixed in 2.4.17.
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Productos afectados
OpenPrinting · cups

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →