CVE-2026-34979OpenPrinting CUPS是Linux和Unix-like操作系统的开源打印系统。在2.4.16及更早版本中,CUPS调度器在从作业属性构建过滤器选项字符串时存在基于堆的缓冲区溢出漏洞。由于缺乏足够的边界检查,攻击者可利用此漏洞导致服务拒绝,甚至可能执行任意代码。目前该漏洞暂无公开补丁,建议用户密切关注官方更新。
该漏洞位于OpenPrinting CUPS的调度程序组件中。具体而言,当程序从打印作业属性构建过滤器选项字符串时,未对输入长度进行严格边界检查,导致向基于堆的内存缓冲区写入过量数据。由于CUPS通常以较高权限运行,该漏洞的潜在危害较大。攻击者可以通过网络向监听631端口的CUPS服务发送特制的IPP请求。恶意的属性数据将覆盖堆中的关键数据结构。虽然官方CVSS向量目前仅将其影响标记为低可用性,但堆溢出往往具备导致拒绝服务甚至远程代码执行的理论基础。鉴于目前无补丁,攻击者可利用此漏洞使打印服务持续崩溃。