Ad

CVE-2026-87875

MEDIUM CVSS 3.1: 4,3 EPSS 0.32%
Обновлено 10 сентября 2026
Параметр Значение
CVSS 4,3 (MEDIUM)
Тип уязвимости CWE-125 (Чтение за пределами буфера)
Публичный эксплойт Нет

Функция cupsUTF32ToUTF8() в cups/transcode.c CUPS не имеет привязки к исходной длине и может читать за пределами исходного буфера, что приводит к чтению за пределами кучи. Этого можно достичь посредством анализа описания ресурсов SNMP в файле backend/snmp-supplies.c с содержимым, контролируемым злоумышленником.

Показать оригинальное описание (EN)

The cupsUTF32ToUTF8() function in CUPS's cups/transcode.c lacks a source-length bound and can read past the end of the source buffer, resulting in a heap out-of-bounds read. This is reachable via SNMP supply-description parsing in backend/snmp-supplies.c with attacker-controlled content.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1