PT-2024-6441 · Unknown+3 · Cups-Filters+3

Evilsocket

·

Publicado

2024-09-26

·

Atualizado

2026-05-13

·

CVE-2024-47177

CVSS v3.1

9.0

Crítica

VetorAV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões 2.x do CUPS
Versões do cups-filters até 2.0.1
Descrição
O problema está relacionado à função FoomaticRIPCommandLine no sistema de impressão CUPS, que permite a execução remota de comandos por meio de um arquivo PPD. Isso pode ser explorado quando combinado com outros bugs de lógica, levando à execução de comandos arbitrários. A vulnerabilidade é crítica e pode ser explorada com baixa dificuldade, não exigindo interação do usuário e explorando vulnerabilidades baseadas na rede. Ela permite que um invasor envie pacotes maliciosos que podem manipular atributos da impressora, levando à injeção de arquivos PPD maliciosos.
Recomendações
Para versões 2.x do CUPS: atualize para uma versão que corrija a vulnerabilidade.
Para versões do cups-filters até 2.0.1: atualize para uma versão superior a 2.0.1 para corrigir a vulnerabilidade.
Como solução temporária, considere desativar a função FoomaticRIPCommandLine até que um patch esteja disponível.

Exploit

Correção

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-07526
CVE-2024-47177
GHSA-7XFX-47QG-GRP6
GHSA-P9RH-JXMQ-GQ47
GHSA-RJ88-6MR5-RCW8
GHSA-W63J-6G73-WMG5
MGASA-2024-0327

Produtos afetados

Cups
Debian
Red Os
Cups-Filters