PT-2024-6501 · Cups+10 · Cups+10

Evilsocket

·

Publicado

2024-09-26

·

Atualizado

2026-05-13

·

CVE-2024-47176

CVSS v2.0

7.6

Alta

VetorAV:N/AC:H/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do cups anteriores à 2.4.11-alt1
Versões do cups-browsed anteriores à 2.0.1-0ubuntu2.1
cups-filters (versões afetadas não especificadas)
Descrição
O Common UNIX Printing System (CUPS) e componentes relacionados, incluindo cups-browsed e cups-filters, estão afetados por múltiplas vulnerabilidades. Essas falhas incluem injeção remota de comando via manipulação de arquivos PPD (libppd), ligação inadequada do cups-browsed a todas as interfaces, permitindo acesso não autorizado, e falta de sanitização de atributos IPP no cups-filters. A exploração dessas vulnerabilidades poderia permitir que um invasor remoto executasse código arbitrário. O componente cups-browsed se vincula a UDP INADDR ANY:631, permitindo potencialmente acesso não autorizado. A API cfGetPrinterAttributes no cups-filters não sanitiza os atributos IPP retornados, levando a vulnerabilidades potenciais.
Recomendações
Atualize para a versão 2.4.11-alt1 do cups ou posterior.
Atualize para a versão 2.0.1-0ubuntu2.1 do cups-browsed ou posterior.
Atualize o cups-filters para a versão mais recente disponível.

Exploit

Correção

DoS

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:7346
ALSA-2024:7463
ALSA-2024_7346
ALSA-2024_7463
ALT-PU-2024-14040
ALT-PU-2024-14891
BDU:2024-07643
CESA-2024_7463
CVE-2024-47176
DLA-3905-1
DSA-5778-1
ELSA-2024-7346
ELSA-2024-7463
ELSA-2024-7553
GHSA-7XFX-47QG-GRP6
GHSA-P9RH-JXMQ-GQ47
GHSA-RJ88-6MR5-RCW8
GHSA-W63J-6G73-WMG5
INFSA-2024_7346
INFSA-2024_7463
MGASA-2024-0327
OESA-2024-2246
OPENSUSE-SU-2024_3523-1
OPENSUSE-SU-2025:15563-1
RHSA-2024:7346
RHSA-2024:7461
RHSA-2024:7462
RHSA-2024:7463
RHSA-2024:7503
RHSA-2024:7504
RHSA-2024:7506
RHSA-2024:7551
RHSA-2024:7553
RHSA-2024:7623
RHSA-2024_7346
RHSA-2024_7463
RLSA-2024:7346
RLSA-2024:7463
RLSA-2024_7346
RLSA-2024_7463
ROSA-SA-2025-2556
SUSE-SU-2024:3523-1
SUSE-SU-2024:3570-1
SUSE-SU-2024:3711-1
SUSE-SU-2024_3523-1
SUSE-SU-2024_3570-1
SUSE-SU-2024_3711-1
USN-7042-1
USN-7042-2
USN-7042-3
USN-7043-1
USN-7043-2
USN-7043-3
USN-7043-4

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Cups
Centos
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu