CVE-2025-58364
cups: DoS remoto tramite dereferenziazione di puntatore nullo
- Pubblicato
- 11 set 2025
- Aggiornato
- 4 nov 2025
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HBasso · prossimi 30 giorni
- Percentile
- 62,9%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
OpenPrinting CUPS è un sistema di stampa open source per Linux e altri sistemi operativi simili a Unix. Nelle versioni 2.4.12 e precedenti, una deserializzazione non sicura e una validazione degli attributi della stampante causano un dereferenziamento di puntatore nullo nella libreria libcups. Si tratta di una vulnerabilità DoS remota disponibile nella sottorete locale nelle configurazioni predefinite. Può causare il crash di cups e cups-browsed su tutte le macchine della rete locale che sono in ascolto per le stampanti (quindi, per impostazione predefinita, su tutte le normali macchine Linux). Su sistemi in cui la vulnerabilità CVE-2024-47176 (vulnerabilità di cups-filters 1.x/cups-browsed 2.x) non è stata corretta, e il firewall della macchina non rifiuta le comunicazioni in ingresso sulla porta IPP, e la macchina è configurata per essere disponibile su Internet pubblico, è possibile il vettore di attacco "Rete". Le versioni attuali dei progetti CUPS e cups-browsed hanno il vettore di attacco "Adiacente" nelle loro configurazioni predefinite. La versione 2.4.13 contiene una patch per CVE-2025-58364.
Fonti
1- My-CVEsRicerca
CVE che ho trovato. Writeup tecnici, esempi di exploit e walkthrough di sessioni di fuzzing.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.