Analysis and contextual insights are available on OpenCVE Cloud.
No solution or workaround provided in the CVE record.
Additional remediation guidance may be available on OpenCVE Cloud.
Tracking
Sign in to view the affected projects.
No advisories yet.
Fri, 09 Oct 2026 05:45:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Title | Double‑Free Vulnerability in CUPS Printer‑Class Management Leads to Denial of Service |
Fri, 09 Oct 2026 04:15:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Description | OpenPrinting CUPS before 2.4.20 contains a double-free in printer-class management. When CUPS-Add-Modify-Class replaces an existing class member list, add_class() frees pclass->printers without clearing the pointer. If subsequent validation fails, the class retains the dangling pointer; CUPS-Delete-Class subsequently frees the same allocation in cupsdDeletePrinter(). A client authorized to modify and delete classes can cause scheduler-wide denial of service. The default policy requires @SYSTEM privileges. | |
| First Time appeared |
Openprinting
Openprinting cups |
|
| Weaknesses | CWE-415 | |
| CPEs | cpe:2.3:a:openprinting:cups:*:*:*:*:*:*:*:* | |
| Vendors & Products |
Openprinting
Openprinting cups |
|
| References |
| |
| Metrics |
cvssV3_1
|
Status: PUBLISHED
Assigner: mitre
Published:
Updated: 2026-10-09T04:00:29.308Z
Reserved: 2026-10-09T04:00:28.517Z
Link: CVE-2026-107886
No data.
Status : Received
Published: 2026-10-09T04:18:05.163
Modified: 2026-10-09T04:18:05.163
Link: CVE-2026-107886
No data.
OpenCVE Enrichment
Updated: 2026-10-09T05:30:08Z