CPA2026-004: Corrección de vulnerabilidades de My Image Garden para macOS y del controlador de impresora CUPS para macOS
28 de mayo de 2026
Canon Inc.
Descripción:
Canon U.S.A., Inc. ha detectado recientemente una vulnerabilidad relacionada con una validación incorrecta de los enlaces simbólicos en los instaladores de My Image Garden para macOS y del controlador de impresora IJ para Mac. Durante la instalación de My Image Garden para macOS y del controlador de impresora IJ para Mac, un tercero con acceso local y privilegios de inicio de sesión en la PC podría aprovechar esta vulnerabilidad utilizando un enlace simbólico especialmente diseñado para modificar los permisos de archivos o directorios para los que normalmente no tendría autorización.
Productos afectados:
- My Image Garden para macOS
Ejemplo del nombre de descarga del archivo: My Image Garden Ver.x.x.x (Mac) - Controlador de impresora CUPS para macOS
Ejemplo del nombre de descarga del archivo: Controlador de impresora CUPS de la Serie <Modelo> Ver. xx.xx.x.x (Mac)
Para obtener más información sobre los títulos y versiones de software afectados, consulte la página de descarga de software y controladores de su producto.
Mitigación/solución:
El software y los controladores diseñados para este fin están disponibles en el sitio web de Canon USA. Recomendamos a nuestros clientes que instalen la última versión del software macOS para My Image Garden y del controlador de impresora CUPS.
CVE / CVSS:
CVE-2026-6891: Manejo incorrecto de los enlaces simbólicos en el instalador de My Image Garden para macOS. CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:P/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N Puntuación base: 5.1.
CVE-2026-6892: Manejo incorrecto de los enlaces simbólicos en el instalador del controlador de impresora IJ para Mac
CVE-2026-6892: Manejo incorrecto de los enlaces simbólicos en el instalador del controlador de impresora CUPS para macOS. CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:P/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N Puntuación base: 5.1.
Canon desea agradecer a los siguientes investigadores por haber identificado esta vulnerabilidad:
- CVE-2026-6891 y CVE-2026-6892: Jie Wan