CVE-2025-58364
中已发布
cups:通过空指针解引用实现的远程拒绝服务(DoS)
- 已发布
- 2025年9月11日
- 已更新
- 2025年11月4日
- 分配 CNA
- GitHub_M
- 观察到的证据
- 2026年8月8日
初级CVSS
6.5/ 10中
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H1.1%
低 · 未来 30 天
- 百分位
- 62.9%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
OpenPrinting CUPS 是一个面向 Linux 及其他类 Unix 操作系统的开源打印系统。在 2.4.12 及更早版本中,对打印机属性的不安全反序列化和验证会导致 libcups 库中出现空指针解引用。这是一个远程 DoS 漏洞,在默认配置下可用于本地子网。它可能导致 cups 和 cups-browsed 崩溃,影响本地网络中所有正在监听打印机的机器(因此默认影响所有常规 Linux 机器)。在未修复漏洞 CVE-2024-47176(cups-filters 1.x/cups-browsed 2.x 漏洞)的系统上,如果机器防火墙未拒绝发往 IPP 端口的传入通信,且机器设置为对公共互联网开放,则攻击向量“网络”是可能的。当前版本的 CUPS 和 cups-browsed 项目在默认配置下攻击向量为“相邻”。版本 2.4.13 包含针对 CVE-2025-58364 的补丁。
来源
1- My-CVEs研究
我发现的CVE。技术文章、漏洞利用示例以及模糊测试会话的演练。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。