Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

CVE-2026-64612— Libcupsfilters: cups-filters: libcupsfilters: cups image filter process abort via malformed png

Quick assessment

Affected
Red Hat Red Hat Enterprise Linux 10
Exploitation
Public or AI PoC available; prioritize validation
Recommended action
Check the vendor advisory and references for a fixed version. If immediate upgrade is impossible, restrict exposure and increase monitoring.

OpenPrinting libcupsfilters是OpenPrinting组织开源的一个打印过滤库。 OpenPrinting libcupsfilters存在异常处理不当漏洞,该漏洞源于PNG图像读取功能未安装错误恢复处理程序,导致处理恶意PNG文件时CUPS图像过滤器进程中止,未经身份验证的攻击者提交特制PNG打印作业可能造成拒绝服务。Red Hat Enterprise Linux 10版本、8版本和9版本受到影响。

CVSS 7.5 · High EPSS 0.70% · P51

Possible ATT&CK Techniques 1 AI

T1499 · Endpoint Denial of Service

Affected Version Matrix 5

VendorProduct Version RangeStatus
Red Hat Red Hat Enterprise Linux 10 1:2.0.0-13.el10_2< * unaffected
any unaffected
Red Hat Red Hat Enterprise Linux 7 any unknown
Red Hat Red Hat Enterprise Linux 8 0:1.20.0-36.el8_10.1< * unaffected
Red Hat Red Hat Enterprise Linux 9 0:1.28.7-27.el9_8< * unaffected
Get alerts for future matching vulnerabilities Log in to subscribe

I. Basic Information for CVE-2026-64612

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
Libcupsfilters: cups-filters: libcupsfilters: cups image filter process abort via malformed png
Source: CVE Program / CVE List V5
Vulnerability Description
A flaw was found in libcupsfilters and cups-filters. The PNG image reading function creates a libpng reader without installing an error recovery handler, causing the CUPS image filter process to abort when processing a malformed PNG file. An unauthenticated attacker could exploit this by submitting a specially crafted PNG print job, leading to denial of service of the in-flight print job.
Source: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Source: CVE Program / CVE List V5
Vulnerability Type
未捕获的异常
Source: CVE Program / CVE List V5
Vulnerability Title
OpenPrinting libcupsfilters 异常处理不当漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
OpenPrinting libcupsfilters是OpenPrinting组织开源的一个打印过滤库。 OpenPrinting libcupsfilters存在异常处理不当漏洞,该漏洞源于PNG图像读取功能未安装错误恢复处理程序,导致处理恶意PNG文件时CUPS图像过滤器进程中止,未经身份验证的攻击者提交特制PNG打印作业可能造成拒绝服务。Red Hat Enterprise Linux 10版本、8版本和9版本受到影响。
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

Vendor Product Affected Versions CPE Subscribe
Red Hat Red Hat Enterprise Linux 10 1:2.0.0-13.el10_2 ~ * cpe:/o:redhat:enterprise_linux:10.2
Red Hat Red Hat Enterprise Linux 8 0:1.20.0-36.el8_10.1 ~ * cpe:/a:redhat:enterprise_linux:8::appstream
Red Hat Red Hat Enterprise Linux 9 0:1.28.7-27.el9_8 ~ * cpe:/a:redhat:enterprise_linux:9::appstream
Red Hat Red Hat Enterprise Linux 10 - cpe:/o:redhat:enterprise_linux:10
Red Hat Red Hat Enterprise Linux 7 - cpe:/o:redhat:enterprise_linux:7

II. Public POCs for CVE-2026-64612

# POC Description Source Link Shenlong Link
AI-Generated POC Verified env Premium
Qwen3.6-35B-A3B · 7359 chars
Pro+ exclusive includes:
Vulnerability reproduction recording (real sandbox build + trigger, exclusive)
In-depth vulnerability mechanism
Trigger conditions & impact
Full executable POC code
Exploit chain & mitigation
POC zip download
100+ AI POC generations per month

III. Intelligence Information for CVE-2026-64612

请登录查看更多情报信息。

Vendor Advisories for CVE-2026-64612 (6)

Same Patch Batch · Red Hat · 2026-07-20 · 8 CVEs total

CVE-2026-16242 9.4 CRITICAL Hypershift: konnectivity proxy-server accepts agent connections without validating client
CVE-2026-12701 9.0 CRITICAL Pulpcore: pulpcore: relative_path_validator bypass via directory traversal in filesystemex
CVE-2026-12080 7.3 HIGH Qemu-kvm: qemu-guest-agent: local privilege escalation via symlink attack in guest-ssh-add
CVE-2026-15813 6.5 MEDIUM Kronosnet: kronosnet: memory corruption and out-of-bounds access via malformed network pac
CVE-2026-16277 6.5 MEDIUM Rpcbind: rpcbind: stack buffer overflow in rpcinfo rpcbaddrlist()
CVE-2026-15588 5.3 MEDIUM Gdbusserver: glib2: gdbusserver pre-authentication dos via unbounded sasl line buffering
CVE-2026-16254 4.3 MEDIUM Claircore: claircore: denial of service via out-of-bounds slice in claircore's apk install

IV. Related Vulnerabilities

V. Comments for CVE-2026-64612

No comments yet


Leave a comment