PT-2025-46687 · Unknown+5 · Cups-Filters+6

CVE-2025-57812

·

Publicado

2025-11-12

·

Atualizado

2026-06-22

CVSS v3.1

3.7

Baixa

VetorAV:A/AC:H/PR:L/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do CUPS-Filters até e incluindo a 1.28.17 Versões do libcupsfilters de 2.0.0 a 2.1.1
Descrição O CUPS é um sistema de impressão de código aberto baseado em padrões, e o libcupsfilters contém o código dos filtros do pacote anterior cups-filters como funções de biblioteca. O filtro imagetoraster possui uma vulnerabilidade de leitura/gravação fora dos limites no processamento de arquivos de imagem TIFF. Isso ocorre porque o buffer de pixels é alocado com um valor de bytes por pixel pré-calculado, mas a função de processamento é chamada com um tamanho baseado em três vezes o número de pixels. Isso permite o processamento de bytes fora dos limites do buffer quando o valor de bytes por pixel é definido como 1. Um atacante pode acionar isso ao enviar uma tarefa de impressão com um arquivo TIFF manipulado e controlar o valor de bytes por pixel do formato de saída. A função vulnerável no CUPS-Filters 2.x é cfImageReadTIFF() dentro de cfFilterImageToRaster(), e no CUPS-Filters 1.x, é cupsImageReadTIFF() chamada através de cupsImageOpen() a partir da ferramenta imagetoraster.
Recomendações As versões do CUPS-Filters até e incluindo a 1.28.17 devem ser atualizadas. As versões do libcupsfilters de 2.0.0 a 2.1.1 devem ser atualizadas.

Exploit

Correção

RCE

DoS

Out of bounds Read

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-15977
CVE-2025-57812
DLA-4380-1
GHSA-JPXG-QC2C-HGV4
MGASA-2025-0304
OESA-2025-2719
RHSA-2026:8814
SUSE-SU-2025:4158-1
SUSE-SU-2025:4198-1
SUSE-SU-2025_4158-1
SUSE-SU-2025_4198-1
USN-7877-1
USN-7878-1

Produtos afetados

Cups-Filters
Debian
Linuxmint
Red Os
Suse
Ubuntu
Libcupsfilters