CVE-2026-8631HP Linux Imaging and Printing Software (HPLIP) 中被识别出一个潜在的安全漏洞。该漏洞存在于 hpcups 处理路径中,由整数溢出引起。攻击者可以通过发送精心制作的打印数据来利用此缺陷,成功利用可能导致权限提升以及任意代码执行。鉴于该漏洞无需用户交互且攻击复杂度低,其对系统机密性、完整性和可用性均构成严重威胁,建议尽快修复。
该漏洞的核心技术问题在于 HP Linux Imaging and Printing 软件中的 hpcups 组件在处理打印作业时存在整数溢出漏洞。hpcups 负责将应用程序数据转换为打印机光栅格式。当解析特制的打印数据流时,程序未对特定的算术运算结果进行充分的边界检查,导致整数溢出。这种溢出会引发后续的内存分配错误,进而导致堆缓冲区溢出。攻击者可以利用此溢出覆盖关键内存结构(如返回地址或函数指针),从而劫持程序的执行流程。由于打印服务通常在 Linux 系统中以较高的权限运行,或者通过特定的系统服务触发,攻击者利用此漏洞不仅能执行任意代码,还能从普通用户权限提升至 root 权限。CVSS 向量显示该漏洞攻击无需认证且无需用户交互,极大地增加了被自动化攻击的风险。