Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2025-12439

CVSS: 6.1
29.08.2025

Уязвимость библиотеки libcups сервера печати CUPS, позволяющая нарушителю вызывать отказ в обслуживании

Уязвимость библиотеки libcups сервера печати CUPS связана с разыменованием нулевого указателя из-за небезопасной десериализации и проверки атрибутов принтера. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызывать отказ в обслуживании
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 29.08.2025
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Существует в открытом доступе
Способ эксплуатации: Данные уточняются
Способ устранения: Нет данных
Меры по устранению: В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использовать рекомендаций:

https://github.com/OpenPrinting/cups/security/advisories/GHSA-7qx3-r744-6qv4

Обновление программного обеспечения cups до версии 2.4.10-4osnova2u1

Для МСВСфера: https://errata.msvsphere-os.ru/definition/9/INFCSA-2025:15700?lang=ru

Для ОС Astra Linux:
обновить пакет cups до 2.3.3op2-4astra.se45 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-1202SE17

Для ОС Astra Linux:
обновить пакет cups до 2.3.3op2-4astra.se45 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2025-1216SE47

Для ОС Astra Linux:
обновить пакет cups до 2.2.13-1astra.se36 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20251225SE16

Для ОСОН ОСнова Оnyx: Обновление программного обеспечения cups до версии 2.4.16-1osnova3u1

Для системы управления средой виртуализации «ROSA Virtualization»: https://abf.rosa.ru/advisories/ROSA-SA-2026-3132

Для программной системы управления средой виртуализации с подсистемой безагентного резервного копирования виртуальных машин «ROSA Virtualization 3.0»: https://abf.rosa.ru/advisories/ROSA-SA-2026-3137

Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2025-58364

Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2025-58364

Для Ubuntu:
https://ubuntu.com/security/CVE-2025-58364

Для Fedora:
https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2025-58364

Для Ред ОС:
http://repo.red-soft.ru/redos/8.0/x86_64/updates/

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-20 The product receives input or data, but it does not validate or incorrectly validates that the input has the properties that are required to process the data safely and correctly.
CWE-476 The product dereferences a pointer that it expects to be valid but is NULL.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2025-58364 cups: Remote DoS via null dereference

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
6.1 MEDIUM 2.0 AV:A/AC:L/Au:N/C:N/I:N/A:C

Идентификаторы других систем описаний уязвимостей

CVE-2025-58364
Вендор:
  • Red Hat Inc.
  • Canonical Ltd.
  • Сообщество свободного программного обеспечения
  • ООО «РусБИТех-Астра»
  • АО «НТЦ ИТ РОСА»
  • Fedora Project
  • АО «НППКТ»
  • ООО «НЦПР»
  • ООО «Ред Софт»
Тип ПО:
  • Операционная система
  • Прикладное ПО информационных систем
  • ПО виртуализации/ПО виртуального программно-аппаратного средства
Наименование ПО:
  • Red Hat Enterprise Linux
  • Ubuntu
  • Debian GNU/Linux
  • Astra Linux Special Edition
  • Red Hat OpenShift Container Platform
  • Astra Linux Common Edition
  • ROSA Virtualization
  • Fedora
  • ROSA Virtualization 3.0
  • CUPS
  • ОСОН ОСнова Оnyx
  • МСВСфера
  • РЕД ОС
  • Red Hat Hardened Images
Версия ПО:
  • 7 (Red Hat Enterprise Linux)
  • 16.04 LTS (Ubuntu)
  • 18.04 LTS (Ubuntu)
  • 8 (Red Hat Enterprise Linux)
  • 20.04 LTS (Ubuntu)
  • 11 (Debian GNU/Linux)
  • 12 (Debian GNU/Linux)
  • 1.7 (Astra Linux Special Edition)
  • 4.7 (Astra Linux Special Edition)
  • 4 (Red Hat OpenShift Container Platform)
  • 22.04 LTS (Ubuntu)
  • 9 (Red Hat Enterprise Linux)
  • 1.6 «Смоленск» (Astra Linux Common Edition)
  • 2.1 (ROSA Virtualization)
  • 41 (Fedora)
  • 24.04 LTS (Ubuntu)
  • 9.0 Update Services for SAP Solutions (Red Hat Enterprise Linux)
  • 9.4 Extended Update Support (Red Hat Enterprise Linux)
  • 3.0 (ROSA Virtualization 3.0)
  • 42 (Fedora)
  • 25.04 (Ubuntu)
  • 10 (Red Hat Enterprise Linux)
  • 9.2 Update Services for SAP Solutions (Red Hat Enterprise Linux)
  • 13 (Debian GNU/Linux)
  • до 2.4.12 (CUPS)
  • до 2.14 (ОСОН ОСнова Оnyx)
  • 9.5 (МСВСфера)
  • 8.0 (РЕД ОС)
  • до 3.1 (ОСОН ОСнова Оnyx)
  • - (Red Hat Hardened Images)
ОС и аппаратные платформы:
  • Red Hat Enterprise Linux (7)
  • Ubuntu (16.04 LTS)
  • Ubuntu (18.04 LTS)
  • Red Hat Enterprise Linux (8)
  • Ubuntu (20.04 LTS)
  • Debian GNU/Linux (11)
  • Debian GNU/Linux (12)
  • Astra Linux Special Edition (1.7)
  • Astra Linux Special Edition (4.7)
  • Ubuntu (22.04 LTS)
  • Red Hat Enterprise Linux (9)
  • Astra Linux Common Edition (1.6 «Смоленск»)
  • ROSA Virtualization (2.1)
  • Fedora (41)
  • Ubuntu (24.04 LTS)
  • Red Hat Enterprise Linux (9.0 Update Services for SAP Solutions)
  • Red Hat Enterprise Linux (9.4 Extended Update Support)
  • ROSA Virtualization 3.0 (3.0)
  • Fedora (42)
  • Ubuntu (25.04)
  • Red Hat Enterprise Linux (10)
  • Red Hat Enterprise Linux (9.2 Update Services for SAP Solutions)
  • Debian GNU/Linux (13)
  • ОСОН ОСнова Оnyx (до 2.14)
  • МСВСфера (9.5)
  • РЕД ОС (8.0)
  • ОСОН ОСнова Оnyx (до 3.1)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.