cups-browsed 远程代码执行漏洞(CVE-2024-47176)

北京赛克艾威科技有限公司 2024-09-26


  • 漏洞编号:CVE-2024-47176
  • 漏洞等级:高危
  • 漏洞标签:影响百万级、技术细节公开、EXP公开、关键漏洞、POC公开
  • 发布时间:2024-09-26

漏洞描述

CUPS是一个广泛使用的打印服务器,它在Linux系统和其他平台(如BSD、Oracle Solaris和Google Chrome OS)上都有应用。安全研究员Simone Margaritelli发现了CUPS中的多个关键漏洞,这些漏洞可能允许远程未经身份验证的攻击者通过恶意的IPP URL替换现有的打印机(或安装新的打印机),从而导致在从受影响的计算机启动打印作业时执行任意命令。

修复建议

暂无

参考链接

https://ti.qianxin.com/vulnerability/detail/374161