PT-2024-6502 · Unknown+11 · Libcupsfilters+11
CVSS v3.1
8.6
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:H/A:N |
Nome do software vulnerável e versões afetadas
Versões do CUPS anteriores à versão corrigida
Descrição
O problema está relacionado à função
cfGetPrinterAttributes5 na biblioteca libcupsfilters, que não sanitiza os atributos IPP retornados por um servidor IPP. Isso pode levar ao envio de dados controlados por um invasor para o restante do sistema CUPS, permitindo potencialmente que um invasor remoto divulgue informações protegidas. A vulnerabilidade está sendo ativamente explorada.Recomendações
Como solução temporária, considere desativar a função
cfGetPrinterAttributes5 até que um patch esteja disponível. Restrinja o acesso ao módulo libcupsfilters vulnerável para minimizar o risco de exploração. Evite usar atributos IPP não sanitizados no sistema CUPS afetado até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.Exploit
DoS
Command Injection
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Astra Linux
Cups
Centos
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu
Libcupsfilters