CVE-2024-47175
La función ppdCreatePPDFromIPP2 de libppd no sanitiza los atributos IPP al crear el búfer PPD
- Publicado
- 26 sept 2024
- Actualizado
- 3 nov 2025
- Asignación de CNA
- GitHub_M
- Evidencia observada
- 24 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · próximos 30 días
- Percentil
- 99,2 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
CUPS es un sistema de impresión de código abierto basado en estándares, y `libppd` se puede utilizar para la compatibilidad con archivos PPD heredados. La función `libppd` `ppdCreatePPDFromIPP2` no desinfecta los atributos IPP al crear el búfer PPD. Cuando se utiliza en combinación con otras funciones como `cfGetPrinterAttributes5`, puede dar lugar a una entrada controlada por el usuario y, en última instancia, a la ejecución de código a través de Foomatic. Esta vulnerabilidad puede ser parte de una cadena de explotación que conduce a la ejecución remota de código (RCE), como se describe en CVE-2024-47176.
Fuentes
3- CVE-2024-47176Exploit
Laboratorio automatizado de VirtualBox para explotar CVE-2024-47176 (RCE en CUPS) con un exploit personalizado en Python, una máquina virtual Ubuntu como objetivo y una máquina virtual Kali como atacante para pruebas de penetración prácticas.
- CVE-2024-47176Exploit
RCE no autenticado en cups-browsed (exploit y plantilla de nuclei)
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.