PT-2026-55503 · Hewlett Packard+1 · Hplip+1

·

CVE-2026-14544

·

Publicado

2026-07-03

·

Atualizado

2026-08-21

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas HPLIP (versões afetadas não especificadas)
Descrição Um estouro de inteiro (integer overflow) existe no caminho de processamento do hpcups ao lidar com dados de impressão especialmente manipulados. Esta falha pode permitir que um invasor remoto escale privilégios ou execute código arbitrário. Um estouro de inteiro ocorre quando uma operação aritmética resulta em um valor que excede a capacidade de armazenamento do tipo de inteiro usado para guardá-lo, podendo levar à corrupção de memória.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

RCE

LPE

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:39976
ALSA-2026:40831
ALSA-2026:40894
CVE-2026-14544
RHSA-2026:39976
RHSA-2026:40831
RHSA-2026:40894

Produtos afetados

Hplip
Rocky Linux