CVE-2025-61915
OpenPrinting CUPS स्टैक-आधारित आउट-ऑफ-बाउंड राइट के लिए संवेदनशील
- प्रकाशित
- 29 नव॰ 2025
- अद्यतन
- 3 दिस॰ 2025
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 8 अग॰ 2026
OpenPrinting CUPS स्टैक-आधारित आउट-ऑफ-बाउंड राइट के लिए संवेदनशील
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
OpenPrinting CUPS Linux और अन्य Unix-जैसे ऑपरेटिंग सिस्टम के लिए एक ओपन सोर्स प्रिंटिंग सिस्टम है। संस्करण 2.4.15 से पहले, lpadmin समूह का एक उपयोगकर्ता cups वेब UI का उपयोग करके कॉन्फ़िगरेशन बदल सकता है और एक दुर्भावनापूर्ण पंक्ति डाल सकता है। फिर cupsd प्रक्रिया, जो root के रूप में चलती है, नए कॉन्फ़िगरेशन को पार्स करेगी और आउट-ऑफ-बाउंड राइट का कारण बनेगी। यह समस्या संस्करण 2.4.15 में ठीक कर दी गई है।
मेरे द्वारा पाए गए CVE. तकनीकी लेख, शोषण के उदाहरण और फ़ज़िंग सत्रों के वॉकथ्रू
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।