Rocky Linux 9.6 [TuxCare] 安全更新:cups-filters / cups-filters-devel / cups-filters-libs 多个漏洞 (ALMALINUX9.6:CLSA-2026:1772638779)

low Nessus 插件 ID 361101

简介

Rocky Linux 主机缺少一个或多个安全更新。

描述

Rocky Linux 9.6 主机上存在安装的程序包,该程序包受到 TuxCare ALMALINUX9.6:CLSA-2026:1772638779 2026 公告中提及的多个漏洞的影响。

- CUPS 是标准的开源打印系统,并且 `libcupsfilters` 包含以前的 `cups-filters` 程序包的过滤器代码作为库函数,可用于打印机应用程序中所需的数据格式转换任务。在 CUPS-Filters 及之前1.28.17版本和 libscupsfilters 及之前2.1.1版本2.0.0中,CUPS-Filters 的“imagetoraster”过滤器在处理 TIFF 图像文件时有一个越界读取/写入漏洞。当为像素缓冲区分配像素数乘以预先计算的每像素字节数值时,处理这些像素的函数会以像素数乘以 3 的大小调用。传递适当的输入时,每像素字节数值可设置为 1,并处理缓冲区边界之外的字节。为触发该缺陷,攻击者必须发出包含构建的 TIFF 文件的打印作业,并传递适当的打印作业选项以控制输出格式的每像素字节数值。它们必须选择用于调用“imagetoraster”过滤器或其等效 C 函数“cfFilterImageToRaster()”的打印机配置。此漏洞存在于 CUPS-Filters 1.x 和后续库 libcupsfilters (CUPS-Filters 2.x) 中。在 CUPS-Filters 2.x中,易受攻击的函数是“libcupsfilters 中的 _cfImageReadTIFF()”。此函数作为“cfFilterImageToRaster()”的一部分调用时,调用程序会传递一个查找表,在其处理期间会发生越界内存访问。在 CUPS-Filters 1.x中,等效函数都可以在 cups-filters 存储库中找到,该存储库尚未拆分为多个子项目,易受攻击的代码位于“_cupsImageReadTIFF()”中,可通过“imagetoraster”工具中的“cupsImageOpen()”调用。提交 b69dfacec7f176281782e2f7ac44f04bf9633cfa 中提供修补程序。(CVE-2025-57812)

- cups-filters 包含使 cups 打印服务在 macos 以外的操作系统上运行所需的后端、过滤器和其他软件。在低于 的 cups-filters 1.28.18中,通过构建具有大型“MediaBox”值的 PDF 文件,攻击者可导致 CUPS-Filter 1.x的“pdftoraster”工具越过数组边界写入。首先,包含较大的“MediaBox”宽度值的 PDF 会导致“header.cupsWidth”变大。接下来,'bytesPerLine = (header.cupsBitsPerPixel * header.cupsWidth + 7) / 8' 的计算发生溢出,导致较小的值。然后,“lineBuf”被分配较小的“bytesPerLine”大小。
最后,“convertLineChunked”会调用“writePixel8”,其会尝试在其缓冲区大小之外写入“lineBuf”(越界写入)。在 libcupsfilters 中,维护人员在未进行溢出检查的情况下找到相同的“bytesPerLine”乘法,但提供的测试用例不会造成溢出,因为值不同。提交 50d94ca0f2fa6177613c97c59791bde568631865 包含已合并到 cups-filters 版本 1.28.18中的修补程序。(CVE-2025-64503)

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

根据 TuxCare 公告 ALMALINUX9.6:CLSA-2026:1772638779 中的指南更新受影响的程序包。

另见

https://cve.tuxcare.com/els/releases/CLSA-2026:1772638779

http://www.nessus.org/u?7a50b500

插件详情

严重性: Low

ID: 361101

文件名: tuxcare_rocky_linux_9.6_CLSA-2026-1772638779.nasl

版本: 1.1

类型: Local

发布时间: 2026/10/1

最近更新时间: 2026/10/1

支持的传感器: Continuous Assessment, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Low

分数: 3.2

百分位: 50.55

Vendor

Vendor Severity: Low

CVSS v2

风险因素: Low

基本分数: 2.9

时间分数: 2.3

矢量: CVSS2#AV:A/AC:H/Au:S/C:P/I:P/A:N

CVSS 分数来源: CVE-2025-57812

CVSS v3

风险因素: Low

基本分数: 3.7

时间分数: 3.4

矢量: CVSS:3.0/AV:A/AC:H/PR:L/UI:N/S:U/C:L/I:L/A:N

时间矢量: CVSS:3.0/E:P/RL:O/RC:C

漏洞信息

必需的 KB 项: Host/OS/extended-third-party, Host/local_checks_enabled, Host/RockyLinux/release, Host/RockyLinux/rpm-list, Host/cpu

可利用: true

易利用性: Exploits are available

补丁发布日期: 2026/3/4

漏洞发布日期: 2025/11/12

参考资料信息

CVE: CVE-2025-57812, CVE-2025-64503

CLSA: 2026:1772638779