CVE-2025-58364
cups: DoS remoto mediante desreferencia de puntero nulo
- Publicado
- 11 sept 2025
- Actualizado
- 4 nov 2025
- Asignación de CNA
- GitHub_M
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HBajo · próximos 30 días
- Percentil
- 62,9 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
OpenPrinting CUPS es un sistema de impresión de código abierto para Linux y otros sistemas operativos similares a Unix. En las versiones 2.4.12 y anteriores, una deserialización y validación insegura de los atributos de impresora provoca una desreferencia de puntero nulo en la biblioteca libcups. Esta es una vulnerabilidad de denegación de servicio (DoS) remota disponible en la subred local en configuraciones predeterminadas. Puede provocar que cups y cups-browsed fallen en todas las máquinas de la red local que estén escuchando impresoras (por lo tanto, de forma predeterminada, en todas las máquinas Linux habituales). En sistemas donde la vulnerabilidad CVE-2024-47176 (vulnerabilidad de cups-filters 1.x/cups-browsed 2.x) no fue corregida, y el firewall de la máquina no rechaza la comunicación entrante al puerto IPP, y la máquina está configurada para estar disponible en Internet público, el vector de ataque "Red" es posible. Las versiones actuales de los proyectos CUPS y cups-browsed tienen el vector de ataque "Adyacente" en sus configuraciones predeterminadas. La versión 2.4.13 contiene un parche para CVE-2025-58364.
Fuentes
1- My-CVEsInvestigación
CVE's que encontré. informes técnicos, ejemplos de explotación y recorridos de sesiones de fuzzing
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.