PT-2024-6503 · Cups+10 · Cups+10
Evilsocket
·
Publicado
2024-09-26
·
Atualizado
2026-05-13
·
CVE-2024-47175
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
CUPS (versões afetadas não especificadas)
Descrição
O problema está relacionado ao fato de a função
ppdCreatePPDFromIPP2 da biblioteca libppd não sanitizar os atributos IPP ao criar o buffer PPD. Isso pode resultar em entradas controladas pelo usuário e, por fim, na execução de código via Foomatic, levando potencialmente à execução remota de código (RCE). A vulnerabilidade pode fazer parte de uma cadeia de exploração e permitir que um invasor grave dados arbitrários no arquivo PPD resultante.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
RCE
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Astra Linux
Cups
Centos
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu