Une vulnérabilité a été identifiée dans CUPS, elle pourrait être exploitée par des attaquants distants ou locaux afin de causer un déni de service ou compromettre un système vulnérable. Ce problème résulte d'un débordement de mémoire présent au niveau de la fonction "cgiCompileSearch()" [cgi-bin/search.c] qui ne valide pas correctement les requêtes envoyées vers le port 631/TCP, ce qui pourrait être exploité par des attaquants afin d'altérer le fonctionnement d'un serveur vulnérable ou afin d'exécuter un code arbitraire distant (si une imprimante est partagée sur le réseau) ou local (si aucune imprimante n'est partagée).