Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Habbie

#32415de 53,633
7.8CVSS total
Vulnerabilidades · 1
PT-2024-8003
7.8
2024-09-26
Cups · Cups Cups-Browsed · CVE-2024-47850
**Nome do software vulnerável e versões afetadas** Versões do CUPS cups-browsed anteriores à 2.5b1 **Descrição** O problema está relacionado a um consumo descontrolado de recursos no serviço CUPS cups-browsed, que pode ser explorado por um invasor remoto para causar uma negação de serviço. Também está associado a um ataque de amplificação DDoS, no qual o serviço envia uma solicitação HTTP POST para um destino e porta arbitrários em resposta a um único pacote IPP UDP solicitando a adição de uma impressora. **Recomendações** Para versões anteriores à 2.5b1, atualize para a versão 2.5b1 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao serviço cups-browsed para minimizar o risco de exploração. Evite usar o serviço para procurar novas impressoras até que o problema seja resolvido.