CVE-2024-47076
دالة cfGetPrinterAttributes5 في libcupsfilters لا تتحقق من سمات IPP المُرجَعة من خادم IPP
- تم النشر
- 26/09/2024
- محدث
- 03/11/2025
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:H/A:Nمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
CUPS هو نظام طباعة مفتوح المصدر قائم على المعايير، و`libcupsfilters` يحتوي على كود فلاتر حزمة `cups-filters` السابقة كدوال مكتبة تُستخدم في مهام تحويل تنسيقات البيانات المطلوبة في تطبيقات الطابعات. الدالة `cfGetPrinterAttributes5` في `libcupsfilters` لا تُنقّي سمات IPP المرتجعة من خادم IPP. عند استخدام سمات IPP هذه، على سبيل المثال، لإنشاء ملف PPD، فقد يؤدي ذلك إلى تقديم بيانات يتحكم بها المهاجم إلى باقي نظام CUPS.
المصادر
4- CVE-2024-47076الكشف
يمكنك من خلال هذا السكربت معرفة ما إذا كانت أنظمة Linux و Unix لديك متأثرة بثغرة CVE-2024-47076.
- CVE-2024-47176استغلال
مختبر VirtualBox آلي لاستغلال CVE-2024-47176 (CUPS RCE) مع استغلال Python مخصص، وجهاز Ubuntu الهدف، وجهاز Kali المهاجم لاختبار الاختراق العملي.
- CVE-2024-47176استغلال
RCE غير مصادق عليه على cups-browsed (استغلال وقالب nuclei)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.