CVE-2024-47076
libcupsfilters का cfGetPrinterAttributes5 IPP सर्वर से लौटाए गए IPP विशेषताओं को सत्यापित नहीं करता है
- प्रकाशित
- 26 सित॰ 2024
- अद्यतन
- 3 नव॰ 2025
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:H/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CUPS एक मानक-आधारित, ओपन-सोर्स प्रिंटिंग सिस्टम है, और `libcupsfilters` में पूर्व `cups-filters` पैकेज के फ़िल्टरों का कोड लाइब्रेरी फ़ंक्शनों के रूप में शामिल है, जिनका उपयोग Printer Applications में आवश्यक डेटा प्रारूप रूपांतरण कार्यों के लिए किया जाता है। `libcupsfilters` में `cfGetPrinterAttributes5` फ़ंक्शन किसी IPP सर्वर से लौटाए गए IPP विशेषताओं को सैनिटाइज़ नहीं करता है। जब इन IPP विशेषताओं का उपयोग, उदाहरण के लिए, PPD फ़ाइल उत्पन्न करने के लिए किया जाता है, तो इससे हमलावर-नियंत्रित डेटा CUPS सिस्टम के शेष भाग को प्रदान किया जा सकता है।
स्रोत
4- CVE-2024-47076पता लगाना
आप इस स्क्रिप्ट के साथ जान सकते हैं कि आपके Linux और Unix सिस्टम CVE-2024-47076 भेद्यता से प्रभावित हैं या नहीं।
- CVE-2024-47176एक्सप्लॉइट
# CVE-2024-47176 (CUPS RCE) के शोषण के लिए स्वचालित VirtualBox लैब, जिसमें कस्टम Python एक्सप्लॉइट, लक्षित Ubuntu VM, और व्यावहारिक पैठ परीक्षण के लिए Kali हमलावर VM शामिल है।
- CVE-2024-47176एक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।