„`html
Zusammenfassung
CVE-2026-64611 beschreibt eine Denial-of-Service-Schwachstelle in libcupsfilters, die durch eine Infinite-Loop-Bedingung in der Funktion cfIEEE1284NormalizeMakeModel() ausgelöst wird. Die Verwundbarkeit ermöglicht es Angreifern aus dem Netzwerk, durch manipulierte IEEE-1284 Druckeradvertisements eine vollständige CPU-Auslastung zu verursachen.
Betroffene Systeme
Die Schwachstelle betrifft alle Systeme, auf denen libcupsfilters installiert ist und IEEE-1284 Druckererkennung aktiv ist. Dies umfasst insbesondere Linux-Distributionen mit CUPS-Unterstützung (Common Unix Printing System) sowie eingebettete Systeme mit Druckfunktionalität.
Technische Details
Die Verwundbarkeit liegt in der fehlerhaften Verarbeitung von IEEE-1284 Device ID Strings. Die Funktion cfIEEE1284NormalizeMakeModel() iteriert über Modellinformationen ohne angemessene Grenzbedingungen zu überprüfen. Wenn das Modellfeld leer ist, tritt eine Infinite-Loop auf, die zu 100% CPU-Auslastung führt.
Ein netzwerk-benachbarter Angreifer kann diese Bedingung durch das Broadcasten einer speziell konstruierten Druckeradvertisement auslösen. Die Implementierung validiert die Input-Parameter unzureichend, weshalb ungültige oder leere Modellfelder nicht korrekt behandelt werden.
Empfohlene Massnahmen
- Umgehende Netzwerk-Isolierung von anfälligen Systemen erwägen
- IEEE-1284 Druckererkennung deaktivieren, sofern nicht erforderlich
- Firewall-Regeln implementieren, um unbekannte Druckeradvertisements zu filtern
- Auf offizielle Sicherheitspatches warten und diese zeitnah einspielen
- Monitoring von CPU-Auslastung und Druckerdiensten intensivieren
Bewertung
CVSS Score: 7.5 (High)
Die hohe Bewertung ist gerechtfertigt durch den Netzwerk-Angriffsvektor und die fehlende Authentifizierungsanforderung. Allerdings ist die Auswirkung auf Datensicherheit begrenzt, da lediglich Verfügbarkeit betroffen ist. Der Mangel an verfügbarem Patch erhöht die Dringlichkeit preventiver Maßnahmen erheblich.
„`