Cups · Cups Cups-Browsed · CVE-2024-47850
**Nome do software vulnerável e versões afetadas**
Versões do CUPS cups-browsed anteriores à 2.5b1
**Descrição**
O problema está relacionado a um consumo descontrolado de recursos no serviço CUPS cups-browsed, que pode ser explorado por um invasor remoto para causar uma negação de serviço. Também está associado a um ataque de amplificação DDoS, no qual o serviço envia uma solicitação HTTP POST para um destino e porta arbitrários em resposta a um único pacote IPP UDP solicitando a adição de uma impressora.
**Recomendações**
Para versões anteriores à 2.5b1, atualize para a versão 2.5b1 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao serviço cups-browsed para minimizar o risco de exploração. Evite usar o serviço para procurar novas impressoras até que o problema seja resolvido.