Rocky Linux 9.6 [TuxCare] セキュリティ更新:cups-filters / cups-filters-devel / cups-filters-libs の複数の脆弱性(ALMALINUX9.6:CLSA-2026:1772638779)

low Nessus プラグイン ID 361101

概要

Rocky Linuxホストに1つ以上のセキュリティ更新プログラムがありません。

説明

Rocky Linux 9.6 ホストには、TuxCare ALMALINUX9.6:CLSA-2026:1772638779アドバイザリに記載されている複数の脆弱性の影響を受けるパッケージがインストールされています。

- CUPS は標準ベースのオープンソース印刷システムであり、「libcupsfilters」には、プリンターアプリケーションで必要なデータ形式変換タスクに使用されるライブラリ関数として、以前の「cups-filters」パッケージのフィルターのコードが含まれています。1.28.17 までの CUPS-Filters および libscupsfilters のバージョン2.0.02.1.1 において、CUPS-Filters の「imagetoraster」フィルターは、TIFF 画像ファイルの処理において領域外読み取り/書き込みの脆弱性が存在します。ピクセルバッファにはピクセル数に事前に計算されたバイト/ピクセル値の積み重ねが割り当てられますが、これらのピクセルを処理する関数はピクセル数に 3 を掛けたサイズで呼び出されます。適切な入力が渡されると、ピクセルあたりのバイト数値を 1 に設定でき、バッファ領域外のバイトが処理されます。このバグを発生させるには、攻撃者が細工された TIFF ファイルを使用して印刷ジョブを発行し、適切な印刷ジョブオプションを渡して出力形式のピクセルあたりのバイト値を制御する必要があります。対象者は、「imagetoraster」フィルターまたはその C 関数に相当する「cfFilterImageToRaster()」が呼び出されるプリンター構成を選択する必要があります。CUPS-Filters 1.x と後継ライブラリの libcupsfilters(CUPS-Filters 2.x)の両方に脆弱性が存在します。CUPS-Filters 2.xで、脆弱な関数は「libcupsfilters の _cfImageReadTIFF()」です。この関数が「cfFilterImageToRaster()」の一部として呼び出されると、呼び出し元はルックアップテーブルを渡します。その処理中に領域外メモリアクセスが発生します。CUPS-Filters 1.xでは、同等の関数はすべて cups-filters リポジトリにありますが、リポジトリはまだサブプロジェクトに分割されておらず、脆弱なコードは「_cupsImageReadTIFF()」にあります。これは、「imagetoraster」ツールから「cupsImageOpen()」を通して呼び出されます。パッチはコミット b69dfacec7f176281782e2f7ac44f04bf9633cfa で入手できます。(CVE-2025-57812)

- cups-filters には、macos 以外のオペレーティングシステムで cups 印刷サービスを動作させるために必要なバックエンド、フィルター、その他のソフトウェアが含まれています。1.28.18 より前の cups-filters では、「MediaBox」の値が大きい PDF ファイルを細工することにより、攻撃者が CUPS-Filter 1.x の「pdftoraster」ツールに配列の領域外の書き込みを行わさせる可能性があります。まず、「MediaBox」幅の値が大きい PDF は、「header.cupsWidth」を大きくします。次に、「bytesPerLine = (header.cupsBitsPerPixel * header.cupsWidth + 7) / 8」の計算がオーバーフローし、小さな値になります。続いて、「lineBuf」に小さい「bytesPerLine」サイズが割り当てられます。
最後に、「convertLineChunked」は「writePixel8」を呼び出し、バッファサイズの外側で「lineBuf」への書き込みを試みます(領域外書き込み)。libcupsfilters で、メンテナンス担当者がオーバーフローチェックなしで同じ「bytesPerLine」乗算を見つけましたが、提供されたテストケースは、値が異なるため、そこでオーバーフローを引き起こしません。コミット 50d94ca0f2fa6177613c97c59791bde568631865 にはパッチが含まれており、これは cups-filters バージョン 1.28.18 に組み込まれています。(CVE-2025-64503)

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

TuxCareアドバイザリALMALINUX9.6:CLSA-2026:1772638779のガイダンスに基づいて、影響を受けるパッケージを更新してください。

参考資料

https://cve.tuxcare.com/els/releases/CLSA-2026:1772638779

http://www.nessus.org/u?7a50b500

プラグインの詳細

深刻度: Low

ID: 361101

ファイル名: tuxcare_rocky_linux_9.6_CLSA-2026-1772638779.nasl

バージョン: 1.1

タイプ: Local

公開日: 2026/10/1

更新日: 2026/10/1

サポートされているセンサー: Continuous Assessment, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3.2

パーセンタイル: 50.55

Vendor

Vendor Severity: Low

CVSS v2

リスクファクター: Low

基本値: 2.9

現状値: 2.3

ベクトル: CVSS2#AV:A/AC:H/Au:S/C:P/I:P/A:N

CVSS スコアのソース: CVE-2025-57812

CVSS v3

リスクファクター: Low

基本値: 3.7

現状値: 3.4

ベクトル: CVSS:3.0/AV:A/AC:H/PR:L/UI:N/S:U/C:L/I:L/A:N

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

脆弱性情報

必要な KB アイテム: Host/OS/extended-third-party, Host/local_checks_enabled, Host/RockyLinux/release, Host/RockyLinux/rpm-list, Host/cpu

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2026/3/4

脆弱性公開日: 2025/11/12

参照情報

CVE: CVE-2025-57812, CVE-2025-64503

CLSA: 2026:1772638779