CVE-2025-58364
cups: رفض الخدمة عن بُعد عبر إلغاء الإشارة إلى مؤشر فارغ
- تم النشر
- 11/09/2025
- محدث
- 04/11/2025
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 62.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
OpenPrinting CUPS هو نظام طباعة مفتوح المصدر لنظام Linux وأنظمة التشغيل الأخرى المشابهة ليونكس. في الإصدارات 2.4.12 والإصدارات الأقدم، يؤدي إلغاء تسلسل غير آمن والتحقق من سمات الطابعة إلى إلغاء مرجع فارغ (null dereference) في مكتبة libcups. هذه ثغرة رفض خدمة (DoS) عن بُعد متاحة في الشبكة المحلية في التكوينات الافتراضية. يمكن أن تتسبب في تعطل cups و cups-browsed على جميع الأجهزة في الشبكة المحلية التي تستمع للطابعات (أي افتراضيًا لجميع أجهزة Linux العادية). على الأنظمة التي لم يتم فيها إصلاح الثغرة CVE-2024-47176 (ثغرة cups-filters 1.x/cups-browsed 2.x)، وحيث لا يرفض جدار الحماية على الجهاز الاتصالات الواردة إلى منفذ IPP، وحيث يكون الجهاز مضبوطًا ليكون متاحًا للإنترنت العام، يكون ناقل الهجوم "Network" ممكنًا. الإصدارات الحالية من مشروعي CUPS و cups-browsed لديها ناقل الهجوم "Adjacent" في تكويناتها الافتراضية. يحتوي الإصدار 2.4.13 على تصحيح لـ CVE-2025-58364.
المصادر
1- My-CVEsالبحث
ثغرات CVE التي وجدتها. كتابات فنية، أمثلة استغلال، وشروحات لجلسات الفازينغ.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.