INFSA-2025:15700: Устранение уязвимостей cups
Информация о бюллетене
Идентификатор: INFSA-2025:15700
Тип: устранение уязвимостей
Дата публикации: 2025-09-19 16:10:25 UTC
Информация о пакете
Common UNIX Printing System (CUPS) – это сервер печати для Unix-подобных операционных систем, который позволяет компьютеру выступать в роли централизованного узла печати.
Описание уязвимостей
- CVE-2025-58060
Уязвимость системы печати CUPS (Common UNIX Printing System) связана с недостатками процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю обойти существующие ограничения безопасности и получить несанкционированный доступ к системе путём отправки специально сформированного запроса.
- CVE-2025-58364
Уязвимость OpenPrinting CUPS вызвана ошибкой разыменования указателя NULL из-за небезопасной десериализации и проверки атрибутов принтера. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.
Уровень опасности
CVE | Оценка CVSS 2.0 | Оценка CVSS 3.x | Оценка CVSS 4.0 |
---|---|---|---|
NIST — CVE-2025-58060
БДУ —
BDU:2025-11019
|
нет информации | 8.0 | нет информации |
NIST — CVE-2025-58364
|
нет информации | 6.5 | нет информации |
Обновлённые пакеты