Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-02916

Опубликовано: 27 нояб. 2025
Источник: fstec
CVSS3: 6
CVSS2: 4.3
EPSS Низкий

Описание

Уязвимость сервера печати CUPS связана с нарушением начальной границы буфера. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Вендор

Red Hat Inc.
Canonical Ltd.
ООО «РусБИТех-Астра»
Fedora Project
ООО «Ред Софт»
Сообщество свободного программного обеспечения

Наименование ПО

Red Hat Enterprise Linux
Ubuntu
Astra Linux Special Edition
Red Hat OpenShift Container Platform
Fedora
РЕД ОС
CUPS

Версия ПО

6 (Red Hat Enterprise Linux)
7 (Red Hat Enterprise Linux)
16.04 LTS (Ubuntu)
18.04 LTS (Ubuntu)
8 (Red Hat Enterprise Linux)
20.04 LTS (Ubuntu)
1.7 (Astra Linux Special Edition)
4.7 (Astra Linux Special Edition)
4 (Red Hat OpenShift Container Platform)
22.04 LTS (Ubuntu)
9 (Red Hat Enterprise Linux)
41 (Fedora)
24.04 LTS (Ubuntu)
1.8 (Astra Linux Special Edition)
42 (Fedora)
25.04 (Ubuntu)
10 (Red Hat Enterprise Linux)
43 (Fedora)
25.10 (Ubuntu)
8.0 (РЕД ОС)
3.8 (Astra Linux Special Edition)
до 2.4.15 (CUPS)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Red Hat Inc. Red Hat Enterprise Linux 6
Red Hat Inc. Red Hat Enterprise Linux 7
Canonical Ltd. Ubuntu 16.04 LTS
Canonical Ltd. Ubuntu 18.04 LTS
Red Hat Inc. Red Hat Enterprise Linux 8
Canonical Ltd. Ubuntu 20.04 LTS
ООО «РусБИТех-Астра» Astra Linux Special Edition 1.7
ООО «РусБИТех-Астра» Astra Linux Special Edition 4.7
Canonical Ltd. Ubuntu 22.04 LTS
Red Hat Inc. Red Hat Enterprise Linux 9
Fedora Project Fedora 41
Canonical Ltd. Ubuntu 24.04 LTS
ООО «РусБИТех-Астра» Astra Linux Special Edition 1.8
Fedora Project Fedora 42
Canonical Ltd. Ubuntu 25.04
Red Hat Inc. Red Hat Enterprise Linux 10
Fedora Project Fedora 43
Canonical Ltd. Ubuntu 25.10
ООО «Ред Софт» РЕД ОС 8.0
ООО «РусБИТех-Астра» Astra Linux Special Edition 3.8

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4.3)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6.0)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для CUPS:
https://github.com/OpenPrinting/cups/security/advisories/GHSA-hxm8-vfpq-jrfc
Для ОС Astra Linux:
обновить пакет cups до 2.4.11-1astra.se8 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2026-0224SE18
Для ОС Astra Linux:
обновить пакет cups до 2.4.11-1astra.se8 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se38-bulletin-2026-0305SE38
Для ОС Astra Linux:
обновить пакет cups до 2.3.3op2-4astra.se46 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2026-0421SE17
Для ОС Astra Linux:
обновить пакет cups до 2.3.3op2-4astra.se46 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2026-0518SE47
Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2025-61915
Для Ubuntu:
https://ubuntu.com/security/CVE-2025-61915
Для Fedora:
https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2025-61915
Для Ред ОС:
http://repo.red-soft.ru/redos/8.0/x86_64/updates/

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 37%
0.00452
Низкий

6 Medium

CVSS3

4.3 Medium

CVSS2

Связанные уязвимости

CVSS3: 6
ubuntu
8 месяцев назад

OpenPrinting CUPS is an open source printing system for Linux and other Unix-like operating systems. Prior to version 2.4.15, a user in the lpadmin group can use the cups web ui to change the config and insert a malicious line. Then the cupsd process which runs as root will parse the new config and cause an out-of-bound write. This issue has been patched in version 2.4.15.

CVSS3: 6
redhat
8 месяцев назад

OpenPrinting CUPS is an open source printing system for Linux and other Unix-like operating systems. Prior to version 2.4.15, a user in the lpadmin group can use the cups web ui to change the config and insert a malicious line. Then the cupsd process which runs as root will parse the new config and cause an out-of-bound write. This issue has been patched in version 2.4.15.

CVSS3: 6
nvd
8 месяцев назад

OpenPrinting CUPS is an open source printing system for Linux and other Unix-like operating systems. Prior to version 2.4.15, a user in the lpadmin group can use the cups web ui to change the config and insert a malicious line. Then the cupsd process which runs as root will parse the new config and cause an out-of-bound write. This issue has been patched in version 2.4.15.

CVSS3: 6
msrc
8 месяцев назад

OpenPrinting CUPS vulnerable to stack based out-of-bound write

CVSS3: 6
debian
8 месяцев назад

OpenPrinting CUPS is an open source printing system for Linux and othe ...

EPSS

Процентиль: 37%
0.00452
Низкий

6 Medium

CVSS3

4.3 Medium

CVSS2