BDU:2026-04785
Уязвимость демона cupsd сервера печати CUPS, позволяющая нарушителю выполнить произвольный код
📄 Описание
Уязвимость демона cupsd сервера печати CUPS связана с недостатками механизма проверки входных данных при обработке параметра textWithoutLanguage. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код путем отправки специально сформированного файла в очередь печати PostScript при помощи запроса Print-Job
🖥️ Уязвимое ПО
Сообщество свободного программного обеспечения
Наименование ПО: CUPS
Версия ПО: 2.4.16 (CUPS)
Тип ПО: Прикладное ПО информационных систем
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:A/AC:L/Au:N/C:C/I:P/A:P
CVSS 3.0
AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:L
CVSS 4.0
AV:A/AC:L/AT:P/PR:N/UI:N/VC:H/VI:L/VA:L/SC:N/SI:N/SA:N
⚠️ Уровень опасности
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,3)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,6)
Средний уровень опасности (оценка CVSS 4.0 составляет 6,1)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,6)
Средний уровень опасности (оценка CVSS 4.0 составляет 6,1)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты