OpenPrinting CUPS is an open source printing system for Linux and other Unix-like operating systems. In versions 2.4.12 and earlier, an unsafe deserialization and validation of printer attributes causes null dereference in the libcups library. This is a remote DoS vulnerability available in local subnet in default configurations. It can cause the cups & cups-browsed to crash, on all the machines in local network who are listening for printers (so by default for all regular linux machines). On systems where the vulnerability CVE-2024-47176 (cups-filters 1.x/cups-browsed 2.x vulnerability) was not fixed, and the firewall on the machine does not reject incoming communication to IPP port, and the machine is set to be available to public internet, attack vector "Network" is possible. The current versions of CUPS and cups-browsed projects have the attack vector "Adjacent" in their default configurations. Version 2.4.13 contains a patch for CVE-2025-58364.
CVSS Details
- CVSS 3.1 Base Score: 6.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade cups-lpdUpgrade cupsUpgrade cups-develUpgrade cups-clientUpgrade cups-printerappUpgrade cups-ipptoolUpgrade cups-libsUpgrade cups-filesystem | Sep 30, 2025 | Sep 11, 2025 |
| Alpine Linux | — | Upgrade cups | Dec 5, 2025 | Sep 11, 2025 |
| Amazon Linux Ami 2 | — | Upgrade cups-filesystemUpgrade cups-ipptoolUpgrade cups-clientUpgrade cups-libsUpgrade cups-debuginfoUpgrade cupsUpgrade cups-develUpgrade cups-lpd | May 20, 2026 | May 20, 2026 |
| Amazon_linux_2023 | — | Upgrade cups-clientUpgrade cups-filesystemUpgrade cups-ipptool-debuginfoUpgrade cups-client-debuginfoUpgrade cupsUpgrade cups-libsUpgrade cups-debuginfoUpgrade cups-lpd-debuginfoUpgrade cups-printerappUpgrade cups-ipptoolUpgrade cups-printerapp-debuginfoUpgrade cups-debugsourceUpgrade cups-develUpgrade cups-lpdUpgrade cups-libs-debuginfo | Sep 30, 2025 | Sep 11, 2025 |
| Debian | — | Upgrade cups | Sep 15, 2025 | Sep 15, 2025 |
| Freebsd | — | Upgrade cups | Dec 10, 2025 | Sep 12, 2025 |
| Huawei Euleros 2_0_sp10 | — | Upgrade cups-libs | Jan 15, 2026 | Jan 13, 2026 |
| Huawei Euleros 2_0_sp11 | — | Upgrade cups-libs | Dec 12, 2025 | Dec 11, 2025 |
| Huawei Euleros 2_0_sp12 | — | Upgrade cups-libs | Jan 15, 2026 | Jan 13, 2026 |
| Huawei Euleros 2_0_sp13 | — | Upgrade cups-libs | Dec 12, 2025 | Dec 11, 2025 |
| Oracle_linux | — | Upgrade cups-printerappUpgrade cups-develUpgrade cups-libsUpgrade cupsUpgrade cups-lpdUpgrade cups-clientUpgrade cups-ipptoolUpgrade cups-filesystem | Sep 15, 2025 | Sep 11, 2025 |
| Redhat_linux | — | Upgrade cups-debuginfoUpgrade cups-debugsourceUpgrade cups-filesystemUpgrade cups-ipptoolUpgrade cups-libsUpgrade cups-lpd-debuginfoUpgrade cups-printerapp-debuginfoUpgrade cups-lpdUpgrade cups-develUpgrade cups-libs-debuginfoNo solution existsUpgrade cups-clientUpgrade cups-ipptool-debuginfoUpgrade cups-client-debuginfoUpgrade cups-printerappUpgrade cups | Sep 12, 2025 | Sep 11, 2025 |
| Rocky_linux | — | Upgrade cups-lpd-debuginfoUpgrade cups-printerappUpgrade cups-debugsourceUpgrade cups-debuginfoUpgrade cups-clientUpgrade cups-client-debuginfoUpgrade cups-ipptoolUpgrade cups-printerapp-debuginfoUpgrade cups-libsUpgrade cups-libs-debuginfoUpgrade cupsUpgrade cups-develUpgrade cups-ipptool-debuginfoUpgrade cups-lpd | Feb 5, 2026 | Nov 29, 2025 |
| Suse | — | Upgrade libcupsppdc1Upgrade libcups2-32bitUpgrade cupsUpgrade libcups2Upgrade libcupsmime1-32bitUpgrade libcupsimage2Upgrade cups-libsUpgrade cups-configUpgrade libcupscgi1-32bitUpgrade cups-develUpgrade cups-ddkUpgrade libcupscgi1Upgrade libcupsmime1Upgrade cups-devel-32bitUpgrade libcupsppdc1-32bitUpgrade libcupsimage2-32bitUpgrade cups-clientUpgrade cups-libs-32bit | Dec 5, 2025 | Sep 15, 2025 |
| Ubuntu | — | Upgrade cupsUpgrade cups (Ubuntu Pro) | Sep 12, 2025 | Sep 11, 2025 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub