CVE-2025-58060
EUVD-2025-2892111.09.2025, 18:15
OpenPrinting CUPS is an open source printing system for Linux and other Unix-like operating systems. In versions 2.4.12 and earlier, when the `AuthType` is set to anything but `Basic`, if the request contains an `Authorization: Basic ...` header, the password is not checked. This results in authentication bypass. Any configuration that allows an `AuthType` that is not `Basic` is affected. Version 2.4.13 fixes the issue.Enginsight
Affected Products (NVD)
| Vendor | Product | Version |
|---|---|---|
| openprinting | cups | 𝑥 < 2.4.13 |
𝑥
= Vulnerable software versions
Debian Releases
openSUSE / SLES Releases
openSUSE Product | |||||||||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| cups |
| ||||||||||||||||||||||||||||||
| cups-client |
| ||||||||||||||||||||||||||||||
| cups-config |
| ||||||||||||||||||||||||||||||
| cups-ddk |
| ||||||||||||||||||||||||||||||
| cups-devel |
| ||||||||||||||||||||||||||||||
| cups-libs |
| ||||||||||||||||||||||||||||||
| cups-libs-32bit |
| ||||||||||||||||||||||||||||||
| libcups2 |
| ||||||||||||||||||||||||||||||
| libcups2-32bit |
| ||||||||||||||||||||||||||||||
| libcupscgi1 |
| ||||||||||||||||||||||||||||||
| libcupsimage2 |
| ||||||||||||||||||||||||||||||
| libcupsmime1 |
| ||||||||||||||||||||||||||||||
| libcupsppdc1 |
|
Red Hat Enterprise Linux Releases
Red Hat Product | |||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| cups |
| ||||||||||||||||||
| cups-client |
| ||||||||||||||||||
| cups-devel |
| ||||||||||||||||||
| cups-filesystem |
| ||||||||||||||||||
| cups-ipptool |
| ||||||||||||||||||
| cups-libs |
| ||||||||||||||||||
| cups-lpd |
| ||||||||||||||||||
| cups-printerapp |
|
Common Weakness Enumeration