← voltar
CVE-2026-41079

OpenPrinting CUPS: Heap out-of-bounds read in SNMP supply-level polling leaks stack memory to authenticated users

CVSS 4.3 MEDIUMEPSS 0.4%CWE-125CWE-200
Em resumo

O OpenPrinting CUPS tem uma falha na consulta de níveis de suprimento SNMP que permite a um atacante vazar até 176 bytes da memória do servidor de impressão. Esses dados vazados ficam visíveis para usuários autenticados quando consultam informações da impressora, podendo expor informações sensíveis.

Detalhe técnico

Um atacante com acesso à rede pode enviar uma resposta SNMP fabricada que dispara uma leitura fora dos limites na memória heap do backend SNMP do CUPS, vazando dados da pilha que são convertidos de UTF-16 para UTF-8 e armazenados como descrições de suprimentos. Os dados vazados são então expostos a usuários autenticados via respostas IPP Get-Printer-Attributes e interface web. Pré-condição: backend SNMP ativo e acesso de rede ao CUPS; impacto é divulgação de informações da memória (CWE-125, CWE-200).

Resumo gerado e traduzido por IA a partir da descrição oficial.
OpenPrinting CUPS is an open source printing system for Linux and other Unix-like operating systems. Prior to 2.4.17, a network-adjacent attacker can send a crafted SNMP response to the CUPS SNMP backend that causes an out-of-bounds read of up to 176 bytes past a stack buffer. The leaked memory is converted from UTF-16 to UTF-8 and stored as printer supply description strings, which are subsequently visible to authenticated users via IPP Get-Printer-Attributes responses and the CUPS web interface. This vulnerability is fixed in 2.4.17.
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Produtos afetados
OpenPrinting · cups

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →