PT-2025-46687 · Unknown+5 · Cups-Filters+6
CVE-2025-57812
·
Publicado
2025-11-12
·
Atualizado
2026-06-22
CVSS v3.1
3.7
Baixa
| Vetor | AV:A/AC:H/PR:L/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do CUPS-Filters até e incluindo a 1.28.17
Versões do libcupsfilters de 2.0.0 a 2.1.1
Descrição
O CUPS é um sistema de impressão de código aberto baseado em padrões, e o
libcupsfilters contém o código dos filtros do pacote anterior cups-filters como funções de biblioteca. O filtro imagetoraster possui uma vulnerabilidade de leitura/gravação fora dos limites no processamento de arquivos de imagem TIFF. Isso ocorre porque o buffer de pixels é alocado com um valor de bytes por pixel pré-calculado, mas a função de processamento é chamada com um tamanho baseado em três vezes o número de pixels. Isso permite o processamento de bytes fora dos limites do buffer quando o valor de bytes por pixel é definido como 1. Um atacante pode acionar isso ao enviar uma tarefa de impressão com um arquivo TIFF manipulado e controlar o valor de bytes por pixel do formato de saída. A função vulnerável no CUPS-Filters 2.x é cfImageReadTIFF() dentro de cfFilterImageToRaster(), e no CUPS-Filters 1.x, é cupsImageReadTIFF() chamada através de cupsImageOpen() a partir da ferramenta imagetoraster.Recomendações
As versões do CUPS-Filters até e incluindo a 1.28.17 devem ser atualizadas.
As versões do libcupsfilters de 2.0.0 a 2.1.1 devem ser atualizadas.
Exploit
Correção
RCE
DoS
Out of bounds Read
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Cups-Filters
Debian
Linuxmint
Red Os
Suse
Ubuntu
Libcupsfilters