CVE-2024-47076
cfGetPrinterAttributes5 de libcupsfilters no valida los atributos IPP devueltos por un servidor IPP
- Publicado
- 26 sept 2024
- Actualizado
- 3 nov 2025
- Asignación de CNA
- GitHub_M
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:H/A:NAlto · próximos 30 días
- Percentil
- 99,6 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
CUPS es un sistema de impresión de código abierto basado en estándares, y `libcupsfilters` contiene el código de los filtros del antiguo paquete `cups-filters` como funciones de librería que se utilizarán para las tareas de conversión de formato de datos necesarias en las aplicaciones de impresora. La función `cfGetPrinterAttributes5` en `libcupsfilters` no desinfecta los atributos IPP devueltos desde un servidor IPP. Cuando estos atributos IPP se utilizan, por ejemplo, para generar un archivo PPD, esto puede provocar que se proporcionen datos controlados por un atacante al resto del sistema CUPS.
Fuentes
4- CVE-2024-47076Detección
Puede averiguar si sus sistemas Linux y Unix se ven afectados por la vulnerabilidad CVE-2024-47076 con este script.
- CVE-2024-47176Exploit
Laboratorio automatizado de VirtualBox para explotar CVE-2024-47176 (RCE en CUPS) con un exploit personalizado en Python, una máquina virtual Ubuntu como objetivo y una máquina virtual Kali como atacante para pruebas de penetración prácticas.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.