CVE-2024-47175
La fonction ppdCreatePPDFromIPP2 de libppd ne désinfecte pas les attributs IPP lors de la création du tampon PPD.
- Publié
- 26 sept. 2024
- Mise à jour
- 3 nov. 2025
- Attribution de CNA
- GitHub_M
- Preuve observée
- 24 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HÉlevé · 30 prochains jours
- Percentile
- 99,2 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
CUPS est un système d'impression open-source basé sur des normes, et `libppd` peut être utilisé pour la prise en charge des fichiers PPD hérités. La fonction `libppd` `ppdCreatePPDFromIPP2` n'assainit pas les attributs IPP lors de la création du tampon PPD. Lorsqu'elle est utilisée en combinaison avec d'autres fonctions telles que `cfGetPrinterAttributes5`, cela peut aboutir à une entrée contrôlée par l'utilisateur et, finalement, à l'exécution de code via Foomatic. Cette vulnérabilité peut faire partie d'une chaîne d'exploitation menant à une exécution de code à distance (RCE), comme décrit dans CVE-2024-47176.
Sources
3- CVE-2024-47176Exploit
Laboratoire VirtualBox automatisé pour l'exploitation de CVE-2024-47176 (CUPS RCE) avec un exploit Python personnalisé, une machine virtuelle Ubuntu cible et une machine virtuelle attaquante Kali pour des tests de pénétration pratiques.
- CVE-2024-47176Exploit
RCE non authentifiée sur cups-browsed (exploit et modèle nuclei)
- Cups-RCE-ExploitExploit
Exploit C++ pour exécution de code à distance non authentifiée sur CUPS via la chaîne CVE-2024-47176.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.