Vulnerability Report

CVE-2008-3641

RCE

Title: Apple Cups RCE

RCE

Proof Of Concept

PoC Available for CVE-2008-3641

CWE Category CWE-399
Published Date Oct 10, 2008
Modified Date Jun 16, 2026
Exploit Status Available
Score 10.0 CVSS v2.0
Exploit Probability (EPSS)
24.13%

Vulnerability Summary

CVE-2008-3641: The Hewlett-Packard Graphics Language (HPGL) filter in CUPS before 1.3.9 allows remote attackers to execute arbitrary code via crafted pen width and pen color opcodes that overwrite arbitrary memory.

Impacted Vendors

Reference Links

http://lists.apple.com/archives/security-announce/2008/Oct/msg00001.html http://lists.opensuse.org/opensuse-security-announce/2008-10/msg00006.html http://lists.opensuse.org/opensuse-security-announce/2009-01/msg00004.html http://secunia.com/advisories/32084 http://secunia.com/advisories/32222 http://secunia.com/advisories/32226 http://secunia.com/advisories/32284 http://secunia.com/advisories/32292 http://secunia.com/advisories/32316 http://secunia.com/advisories/32331 http://secunia.com/advisories/33085 http://secunia.com/advisories/33111 http://secunia.com/advisories/33568 http://sunsolve.sun.com/search/document.do?assetkey=1-26-261088-1 http://support.apple.com/kb/HT3216 http://support.avaya.com/elmodocs2/security/ASA-2008-470.htm http://www.cups.org/articles.php?L575 http://www.cups.org/str.php?L2911 http://www.debian.org/security/2008/dsa-1656 http://www.gentoo.org/security/en/glsa/glsa-200812-11.xml http://www.mandriva.com/security/advisories?name=MDVSA-2008:211 http://www.redhat.com/support/errata/RHSA-2008-0937.html http://www.securityfocus.com/archive/1/497221/100/0/threaded http://www.securityfocus.com/bid/31681 http://www.securityfocus.com/bid/31688 http://www.securitytracker.com/id?1021031 http://www.vupen.com/english/advisories/2008/2780 http://www.vupen.com/english/advisories/2008/2782 http://www.vupen.com/english/advisories/2008/3401 http://www.vupen.com/english/advisories/2009/1568 http://www.zerodayinitiative.com/advisories/ZDI-08-067 https://exchange.xforce.ibmcloud.com/vulnerabilities/45779 https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9666 https://usn.ubuntu.com/656-1/ https://www.redhat.com/archives/fedora-package-announce/2008-October/msg00331.html https://www.redhat.com/archives/fedora-package-announce/2008-October/msg00380.html http://lists.apple.com/archives/security-announce/2008/Oct/msg00001.html http://lists.opensuse.org/opensuse-security-announce/2008-10/msg00006.html http://lists.opensuse.org/opensuse-security-announce/2009-01/msg00004.html http://secunia.com/advisories/32084 http://secunia.com/advisories/32222 http://secunia.com/advisories/32226 http://secunia.com/advisories/32284 http://secunia.com/advisories/32292 http://secunia.com/advisories/32316 http://secunia.com/advisories/32331 http://secunia.com/advisories/33085 http://secunia.com/advisories/33111 http://secunia.com/advisories/33568 http://sunsolve.sun.com/search/document.do?assetkey=1-26-261088-1 http://support.apple.com/kb/HT3216 http://support.avaya.com/elmodocs2/security/ASA-2008-470.htm http://www.cups.org/articles.php?L575 http://www.cups.org/str.php?L2911 http://www.debian.org/security/2008/dsa-1656 http://www.gentoo.org/security/en/glsa/glsa-200812-11.xml http://www.mandriva.com/security/advisories?name=MDVSA-2008:211 http://www.redhat.com/support/errata/RHSA-2008-0937.html http://www.securityfocus.com/archive/1/497221/100/0/threaded http://www.securityfocus.com/bid/31681 http://www.securityfocus.com/bid/31688 http://www.securitytracker.com/id?1021031 http://www.vupen.com/english/advisories/2008/2780 http://www.vupen.com/english/advisories/2008/2782 http://www.vupen.com/english/advisories/2008/3401 http://www.vupen.com/english/advisories/2009/1568 http://www.zerodayinitiative.com/advisories/ZDI-08-067 https://exchange.xforce.ibmcloud.com/vulnerabilities/45779 https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9666 https://usn.ubuntu.com/656-1/ https://www.redhat.com/archives/fedora-package-announce/2008-October/msg00331.html https://www.redhat.com/archives/fedora-package-announce/2008-October/msg00380.html
CVSS v2.0
Source Entity [email protected]
Severity HIGH
10.0
Access Vector
N/A
Authentication
N/A
RAW VECTOR AV:N/AC:L/Au:N/C:C/I:C/A:C

Associated Attack Patterns (CAPEC)

Total: Patterns

CVE-2008-3641 Exploits & PoCs (Proof Of Concept)

Exploit-DB https://www.exploit-db.com/exploits/32470
View Code
MODIFIED

Vulnerability data updated via NVD.

MODIFIED

Vulnerability data or affected products updated.

PUBLISHED

Vulnerability first announced in NVD.

Attack Vector Matrix

Access Vector N/A
Complexity N/A
Privileges N/A
Interaction NONE
CVSS Vector String AV:N/AC:L/Au:N/C:C/I:C/A:C

Affected Stack

No specific products linked.