Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-02912

Опубликовано: 18 нояб. 2025
Источник: fstec
CVSS3: 5.1
CVSS2: 4
EPSS Низкий

Описание

Уязвимость сервера печати CUPS связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Вендор

ООО «РусБИТех-Астра»
Сообщество свободного программного обеспечения

Наименование ПО

Astra Linux Special Edition
CUPS

Версия ПО

1.8 (Astra Linux Special Edition)
3.8 (Astra Linux Special Edition)
до 2.4.15 (CUPS)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

ООО «РусБИТех-Астра» Astra Linux Special Edition 1.8
ООО «РусБИТех-Астра» Astra Linux Special Edition 3.8

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,1)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для CUPS:
https://github.com/OpenPrinting/cups/security/advisories/GHSA-8wpw-vfgm-qrrr
Для ОС Astra Linux:
обновить пакет cups до 2.4.11-1astra.se8 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2026-0224SE18
Для ОС Astra Linux:
обновить пакет cups до 2.4.11-1astra.se8 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se38-bulletin-2026-0305SE38

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 5%
0.00021
Низкий

5.1 Medium

CVSS3

4 Medium

CVSS2

Связанные уязвимости

CVSS3: 5.1
ubuntu
4 месяца назад

OpenPrinting CUPS is an open source printing system for Linux and other Unix-like operating systems. Prior to version 2.4.15, a client that connects to cupsd but sends slow messages, e.g. only one byte per second, delays cupsd as a whole, such that it becomes unusable by other clients. This issue has been patched in version 2.4.15.

CVSS3: 5.1
redhat
4 месяца назад

OpenPrinting CUPS is an open source printing system for Linux and other Unix-like operating systems. Prior to version 2.4.15, a client that connects to cupsd but sends slow messages, e.g. only one byte per second, delays cupsd as a whole, such that it becomes unusable by other clients. This issue has been patched in version 2.4.15.

CVSS3: 5.1
nvd
4 месяца назад

OpenPrinting CUPS is an open source printing system for Linux and other Unix-like operating systems. Prior to version 2.4.15, a client that connects to cupsd but sends slow messages, e.g. only one byte per second, delays cupsd as a whole, such that it becomes unusable by other clients. This issue has been patched in version 2.4.15.

CVSS3: 5.1
msrc
4 месяца назад

OpenPrinting CUPS slow client can halt cupsd, leading to a possible DoS attack

CVSS3: 5.1
debian
4 месяца назад

OpenPrinting CUPS is an open source printing system for Linux and othe ...

EPSS

Процентиль: 5%
0.00021
Низкий

5.1 Medium

CVSS3

4 Medium

CVSS2

Уязвимость BDU:2026-02912