ALT-PU-2026-15143-1

Обновление пакета libcupsfilters в ветке p11_loongarch64

Версия2.1.1-alt3
Задание#0
Опубликовано2026-09-08
Макс. серьёзностьHIGH
Серьёзность:

Закрытые проблемы (2)

BDU:2026-10488
HIGH7.5

Уязвимость функции cfIEEE1284NormalizeMakeModel() библиотеки для сервера печати Libcupsfilters, позволяющая нарушителю вызвать отказ в обслуживании

Опубликовано: 2026-07-26
CVSS 3.xВЫСОКАЯ 7.5
CVSS:3.x/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
CVSS 2.0ВЫСОКАЯ 7.8
CVSS:2.0/AV:N/AC:L/Au:N/C:N/I:N/A:C
CVE-2026-64611
HIGH7.5

A flaw was found in libcupsfilters. The cfIEEE1284NormalizeMakeModel() function enters an infinite loop when processing a printer-advertised IEEE-1284 device ID with an empty model field, causing sustained CPU consumption. A network-adjacent attacker could exploit this by broadcasting a specially crafted printer advertisement, leading to denial of service.

Опубликовано: 2026-07-23Изменено: 2026-08-19
CVSS 3.xВЫСОКАЯ 7.5
CVSS:3.x/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H