CVE-2024-47175
PPD बफर बनाते समय libppd का ppdCreatePPDFromIPP2 फ़ंक्शन IPP विशेषताओं को सैनिटाइज़ नहीं करता है
- प्रकाशित
- 26 सित॰ 2024
- अद्यतन
- 3 नव॰ 2025
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 24 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CUPS एक मानक-आधारित, ओपन-सोर्स प्रिंटिंग सिस्टम है, और `libppd` का उपयोग लीगेसी PPD फ़ाइल समर्थन के लिए किया जा सकता है। `libppd` फ़ंक्शन `ppdCreatePPDFromIPP2` PPD बफ़र बनाते समय IPP विशेषताओं को सैनिटाइज़ नहीं करता है। जब `cfGetPrinterAttributes5` जैसे अन्य फ़ंक्शनों के साथ संयोजन में उपयोग किया जाता है, तो यह उपयोगकर्ता-नियंत्रित इनपुट और अंततः Foomatic के माध्यम से कोड निष्पादन का कारण बन सकता है। यह भेद्यता एक एक्सप्लॉइट श्रृंखला का हिस्सा हो सकती है जो रिमोट कोड निष्पादन (RCE) की ओर ले जाती है, जैसा कि CVE-2024-47176 में वर्णित है।
स्रोत
3- CVE-2024-47176एक्सप्लॉइट
# CVE-2024-47176 (CUPS RCE) के शोषण के लिए स्वचालित VirtualBox लैब, जिसमें कस्टम Python एक्सप्लॉइट, लक्षित Ubuntu VM, और व्यावहारिक पैठ परीक्षण के लिए Kali हमलावर VM शामिल है।
- CVE-2024-47176एक्सप्लॉइट
cups-browsed पर अप्रमाणित RCE (exploit और nuclei टेम्पलेट)
- Cups-RCE-Exploitएक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।