CVE-2025-57812

Red Hat Security Advisory: Red Hat Hardened Images RPMs bug fix and enhancement update

Beschreibung

CUPS ist ein standardsbasiertes, quelloffenes Drucksystem, und `libcupsfilters` enthält den Code der Filter des ehemaligen Pakets `cups-filters` als Bibliotheksfunktionen zur Verwendung für die Datenformatkonvertierungsaufgaben, die in Druckeranwendungen benötigt werden. In CUPS-Filters-Versionen bis einschließlich 1.28.17 und libscupsfilters-Versionen 2.0.0 bis 2.1.1 hat der `imagetoraster`-Filter von CUPS-Filters eine Lese-/Schreibverletzung durch einen Out-of-Bounds-Zugriff bei der Verarbeitung von TIFF-Bilddateien. Obwohl das Pixelpuffer mit der Anzahl der Pixel multipliziert mit einem im Voraus berechneten Wert pro Byte zugewiesen wird, wird die Funktion, die diese Pixel verarbeitet, mit einer Größe aufgerufen, die aus der Anzahl der Pixel mal 3 besteht. Wenn geeignete Eingaben übergeben werden, kann der Wert pro Byte auf 1 gesetzt werden und Bytes außerhalb der Puffergrenzen werden verarbeitet. Um den Fehler auszulösen, muss ein Angreifer einen Druckauftrag mit einer manipulierten TIFF-Datei senden und geeignete Druckauftragsoptionen übergeben, um den Wert pro Byte des Ausgabeformats zu steuern. Sie müssen eine Druckerkonfiguration wählen, unter der der `imagetoraster`-Filter oder sein C-Funktionsäquivalent `cfFilterImageToRaster()` aufgerufen wird. Die Verletzung besteht sowohl in CUPS-Filters 1.x als auch im Nachfolgelibrary libcupsfilters (CUPS-Filters 2.x). In CUPS-Filters 2.x ist die verwundbare Funktion `_cfImageReadTIFF()` in libcupsfilters. Wenn diese Funktion als Teil von `cfFilterImageToRaster()` aufgerufen wird, übergibt der Aufrufer eine Look-up-Tabelle, deren Verarbeitung den Out-of-Bounds-Speicherzugriff verursacht. In CUPS-Filters 1.x befinden sich die entsprechenden Funktionen alle im cups-filters-Repository, das noch nicht in Unterkomponenten aufgeteilt ist, und der verwundbare Code ist in `_cupsImageReadTIFF()`, welches über `cupsImageOpen()` vom Tool `imagetoraster` aufgerufen wird. Ein Patch ist verfügbar im Commit b69dfacec7f176281782e2f7ac44f04bf9633cfa.

Metriken

Severity
low
kein öffentlicher PoC bekannt
3.7
Quelle: nvd-v3
37.9 %
Hoch — CVE rangiert über dem Median aller heute bewerteten CVEs (Rang ≥ 36 %).
0.4 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2026-04-17 17:04 UTC
CWE-125, CWE-787

Weakness-Klassen (CWE)

  • CWE-125Base

    Out-of-bounds Read

    The product reads data past the end, or before the beginning, of the intended buffer.

    cwe.mitre.org →
  • CWE-787Base

    Out-of-bounds Write

    The product writes data past the end, or before the beginning, of the intended buffer.

    cwe.mitre.org →

Betroffene Betriebssysteme

  • linux

    ubuntu / cupsjammy

  • linux

    ubuntu / cupsnoble

  • linux

    ubuntu / cupsquesting

  • linux

    ubuntu / cupsresolute

Betroffene Produkte

Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.

  • Open Source

    CUPS< 2.4.15

    gefixt in 2.4.15

  • openprinting

    cups2.4.13

  • openprinting

    cups2.4.16

  • openprinting

    cups-filters1.28.17

  • openprinting

    cups-filters1.28.18

  • openprinting

    libcupsfilters2.0.0 – 2.1.1

  • openprinting

    libcupsfilters2.0.0 – 2.1.2

Quellen & Referenzen

Verknüpfte CVEs

IDCVE-2025-57812