CVE-2026-107655 CUPS 空指针解引用漏洞
影响攻击者可致打印守护进程崩溃,造成打印服务临时拒绝服务
CUPS 在处理文档中嵌入的作业票据注释时,对特定 IPP 属性处理不当,触发未处理的空指针解引用。该漏洞位于打印服务处理 IPP 请求的逻辑中,可被用于使打印守护进程崩溃。
影响范围
受影响版本范围暂无公开信息,涉及 CUPS 打印服务组件。
漏洞详情
漏洞类型为空指针解引用(DoS)。成因是 CUPS 解析文档内嵌作业票据注释时,未对特定 IPP 属性做有效性校验,导致访问空指针。攻击者通过向共享打印队列提交特制 IPP 请求即可触发崩溃。
利用条件与风险
利用前提是攻击者无需认证即可向共享打印队列提交作业。实战中可导致打印守护进程崩溃,造成所有打印服务临时中断。
修复建议
官方修复方案暂无公开信息,建议关注 CUPS 官方安全公告并及时升级;临时缓解可限制共享打印队列的访问权限,仅允许可信用户提交作业。
A flaw was found in CUPS. When processing embedded job ticket comments within documents, the service improperly handles specific IPP attributes, causing an unhandled null pointer dereference. An unauthenticated attacker permitted to submit jobs to a shared printer queue can send a crafted Internet Printing Protocol (IPP) request to crash the print daemon, resulting in a temporary Denial of Service (DoS) for all printing services.