CPA2026-004: Corrección de vulnerabilidades de My Image Garden para macOS y del controlador de impresora CUPS para macOS

28 de mayo de 2026
Canon Inc.

Descripción:

Canon U.S.A., Inc. ha detectado recientemente una vulnerabilidad relacionada con una validación incorrecta de los enlaces simbólicos en los instaladores de My Image Garden para macOS y del controlador de impresora IJ para Mac. Durante la instalación de My Image Garden para macOS y del controlador de impresora IJ para Mac, un tercero con acceso local y privilegios de inicio de sesión en la PC podría aprovechar esta vulnerabilidad utilizando un enlace simbólico especialmente diseñado para modificar los permisos de archivos o directorios para los que normalmente no tendría autorización.

Productos afectados:

  • My Image Garden para macOS
    Ejemplo del nombre de descarga del archivo: My Image Garden Ver.x.x.x (Mac)
  • Controlador de impresora CUPS para macOS
    Ejemplo del nombre de descarga del archivo: Controlador de impresora CUPS de la Serie <Modelo> Ver. xx.xx.x.x (Mac)

Para obtener más información sobre los títulos y versiones de software afectados, consulte la página de descarga de software y controladores de su producto.

Mitigación/solución:

El software y los controladores diseñados para este fin están disponibles en el sitio web de Canon USA. Recomendamos a nuestros clientes que instalen la última versión del software macOS para My Image Garden y del controlador de impresora CUPS.

CVE / CVSS:

CVE-2026-6891: Manejo incorrecto de los enlaces simbólicos en el instalador de My Image Garden para macOS. CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:P/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N Puntuación base: 5.1.
CVE-2026-6892: Manejo incorrecto de los enlaces simbólicos en el instalador del controlador de impresora IJ para Mac

CVE-2026-6892: Manejo incorrecto de los enlaces simbólicos en el instalador del controlador de impresora CUPS para macOS. CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:P/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N Puntuación base: 5.1.

Canon desea agradecer a los siguientes investigadores por haber identificado esta vulnerabilidad:

  • CVE-2026-6891 y CVE-2026-6892: Jie Wan
OBTENER PRODUCTOS
¿Desea comprar un producto? Permítanos ayudarle a encontrarlo.
DÓNDE COMPRAR
OBTENER SOPORTE
¿Necesita ayuda con su producto? Permítanos ayudarle a encontrar lo que necesita.
SOPORTE DEL PRODUCTO
OBTENER SERVICIO
¿Necesita darle servicio al producto? Permítanos ayudarle a encontrarlo.
LOCALIZADOR DE SERVICIO