PT-2024-6502 · Unknown+11 · Libcupsfilters+11

Evilsocket

·

Publicado

2024-09-26

·

Atualizado

2026-05-12

·

CVE-2024-47076

CVSS v3.1

8.6

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:N/I:H/A:N
Nome do software vulnerável e versões afetadas
Versões do CUPS anteriores à versão corrigida
Descrição
O problema está relacionado à função cfGetPrinterAttributes5 na biblioteca libcupsfilters, que não sanitiza os atributos IPP retornados por um servidor IPP. Isso pode levar ao envio de dados controlados por um invasor para o restante do sistema CUPS, permitindo potencialmente que um invasor remoto divulgue informações protegidas. A vulnerabilidade está sendo ativamente explorada.
Recomendações
Como solução temporária, considere desativar a função cfGetPrinterAttributes5 até que um patch esteja disponível. Restrinja o acesso ao módulo libcupsfilters vulnerável para minimizar o risco de exploração. Evite usar atributos IPP não sanitizados no sistema CUPS afetado até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

RCE

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:7346
ALSA-2024:7463
ALSA-2024_7346
ALSA-2024_7463
ALT-PU-2024-14040
ALT-PU-2024-14890
BDU:2024-07644
CESA-2024_7463
CVE-2024-47076
DLA-3905-1
DSA-5778-1
GHSA-7XFX-47QG-GRP6
GHSA-P9RH-JXMQ-GQ47
GHSA-RJ88-6MR5-RCW8
GHSA-W63J-6G73-WMG5
INFSA-2024_7346
INFSA-2024_7463
MGASA-2024-0327
OESA-2024-2246
OPENSUSE-SU-2024_3863-1
OPENSUSE-SU-2025:15563-1
RHSA-2024:7346
RHSA-2024:7461
RHSA-2024:7462
RHSA-2024:7463
RHSA-2024:7503
RHSA-2024:7504
RHSA-2024:7506
RHSA-2024:7551
RHSA-2024:7553
RHSA-2024:7623
RHSA-2024_7346
RHSA-2024_7463
RLSA-2024:7346
RLSA-2024:7463
SUSE-SU-2024:3863-1
SUSE-SU-2024_3863-1
USN-7043-1
USN-7043-4
USN-7044-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Cups
Centos
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu
Libcupsfilters