CVE-2024-47176
cups-browsed se lie à INADDR_ANY:631, en faisant confiance à tout paquet provenant de n'importe quelle source
- Publié
- 26 sept. 2024
- Mise à jour
- 4 nov. 2025
- Attribution de CNA
- GitHub_M
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:NÉlevé · 30 prochains jours
- Percentile
- 98,9 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
CUPS est un système d'impression open source basé sur des normes, et `cups-browsed` contient des fonctionnalités d'impression réseau incluant, sans s'y limiter, la découverte automatique des services d'impression et des imprimantes partagées. `cups-browsed` se lie à `INADDR_ANY:631`, ce qui l'amène à faire confiance à n'importe quel paquet provenant de n'importe quelle source, et peut amener la requête IPP `Get-Printer-Attributes` vers une URL contrôlée par l'attaquant. Lorsqu'elles sont combinées à d'autres vulnérabilités, telles que CVE-2024-47076, CVE-2024-47175 et CVE-2024-47177, un attaquant peut exécuter des commandes arbitraires à distance sur la machine cible sans authentification lorsqu'une impression est effectuée vers une imprimante malveillante.
Sources
15- CVE-2024-47176Scanner
Scanner de vulnérabilités pour CUPS : CVE-2024-47176
- CVE-2024-47176Exploit
Laboratoire VirtualBox automatisé pour l'exploitation de CVE-2024-47176 (CUPS RCE) avec un exploit Python personnalisé, une machine virtuelle Ubuntu cible et une machine virtuelle attaquante Kali pour des tests de pénétration pratiques.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.