CVE-2025-64503

Red Hat Security Advisory: Red Hat Hardened Images RPMs bug fix and enhancement update

Beschreibung

Cups-Filters enthält Backends, Filter und andere Software, die für den Betrieb des CUPS-Druckdienstes auf Betriebssystemen erforderlich sind, die nicht macOS sind. In Cups-Filters vor Version 1.28.18 kann ein Angreifer durch das Erstellen einer PDF-Datei mit einem großen `MediaBox`-Wert dazu führen, dass der CUPS-Filter 1.x’s `pdftoraster`-Tool außerhalb der Grenzen eines Arrays schreibt. Zuerst verursacht eine PDF mit einem großen `MediaBox`-Breitenwert, dass `header.cupsWidth` groß wird. Anschließend führt die Berechnung von `bytesPerLine = (header.cupsBitsPerPixel * header.cupsWidth + 7) / 8` zu einem Überlauf und ergibt einen kleinen Wert. Dann wird `lineBuf` mit der kleinen Größe `bytesPerLine` allokiert. Schließlich versucht `convertLineChunked`, das die Funktion `writePixel8` aufruft, in `lineBuf` außerhalb seiner Puffergröße zu schreiben (Out-of-Bounds-Schreibzugriff). In libcupsfilters haben die Maintainer den gleichen `bytesPerLine`-Multiplikationsvorgang ohne Überlaufprüfung gefunden, aber der bereitgestellte Testfall verursacht dort keinen Überlauf, da die Werte unterschiedlich sind. Der Commit 50d94ca0f2fa6177613c97c59791bde568631865 enthält einen Patch, der in Cups-Filters Version 1.28.18 integriert ist.

Metriken

Severity
medium
kein öffentlicher PoC bekannt
4.0
Quelle: nvd-v3
11.6 %
Erhöht — CVE ist relevanter als mindestens 10 % der heute bewerteten CVEs.
0.2 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2026-04-17 17:04 UTC
CWE-787

Weakness-Klassen (CWE)

  • CWE-787Base

    Out-of-bounds Write

    The product writes data past the end, or before the beginning, of the intended buffer.

    cwe.mitre.org →

Betroffene Betriebssysteme

  • linux

    ubuntu / cupsjammy

  • linux

    ubuntu / cupsnoble

  • linux

    ubuntu / cupsquesting

  • linux

    ubuntu / cupsresolute

Betroffene Produkte

Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.

  • Open Source

    CUPS< 2.4.15

    gefixt in 2.4.15

  • openprinting

    cups2.4.13

  • openprinting

    cups2.4.16

  • openprinting

    cups-filters1.28.17

  • openprinting

    cups-filters1.28.18

  • openprinting

    libcupsfilters2.0.0 – 2.1.1

  • openprinting

    libcupsfilters2.0.0 – 2.1.2

Quellen & Referenzen

Verknüpfte CVEs

IDCVE-2025-64503