CVE-2026-39314

Red Hat Security Advisory: Red Hat Hardened Images RPMs bug fix and enhancement update

Beschreibung

OpenPrinting CUPS ist ein quelloffenes Drucksystem für Linux und andere Unix-ähnliche Betriebssysteme. In Versionen 2.4.16 und früher gibt es eine Ganzzahlaufwärts-Schwachstelle in _ppdCreateFromIPP() (cups/ppd-cache.c), die es einem beliebigen unprivilegierten lokalen Benutzer ermöglicht, den cupsd Root-Prozess zum Absturz zu bringen, indem er ein negatives job-password-supported IPP-Attribut bereitstellt. Die Grenzwertprüfung beschränkt nur die obere Grenze, sodass ein negativer Wert die Validierung besteht, in einen size_t umgewandelt wird (umkehrt zu ~2^64), und als Längenargument für memset() auf einem 33-Byte-Stack-Puffer verwendet wird. Dies führt zu einem sofortigen SIGSEGV im cupsd Root-Prozess. In Kombination mit systemd's Restart=on-failure kann ein Angreifer den Absturz wiederholen, um eine anhaltende Denial-of-Service-Angriff durchzuführen.

Metriken

Severity
medium
kein öffentlicher PoC bekannt
4.0
Quelle: nvd-v3
4.8 %
Niedrig — CVE gehört zu den unteren 10 % der heute bewerteten CVEs.
0.1 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2026-04-17 17:04 UTC
CWE-191

Weakness-Klassen (CWE)

  • CWE-191Base

    Integer Underflow (Wrap or Wraparound)

    The product subtracts one value from another, such that the result is less than the minimum allowable integer value, which produces a value that is not equal to the correct result.

    cwe.mitre.org →

Betroffene Betriebssysteme

  • linux

    ubuntu / cupsjammy

  • linux

    ubuntu / cupsnoble

  • linux

    ubuntu / cupsquesting

  • linux

    ubuntu / cupsresolute

Betroffene Produkte

Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.

  • Open Source

    CUPS< 2.4.15

    gefixt in 2.4.15

  • openprinting

    cups2.4.13

  • openprinting

    cups2.4.16

  • openprinting

    cups-filters1.28.17

  • openprinting

    cups-filters1.28.18

  • openprinting

    libcupsfilters2.0.0 – 2.1.1

  • openprinting

    libcupsfilters2.0.0 – 2.1.2

Quellen & Referenzen

Verknüpfte CVEs

IDCVE-2026-39314