CVE-2024-47175
La funzione ppdCreatePPDFromIPP2 di libppd non sanifica gli attributi IPP quando crea il buffer PPD
- Pubblicato
- 26 set 2024
- Aggiornato
- 3 nov 2025
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 24 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · prossimi 30 giorni
- Percentile
- 99,2%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
CUPS è un sistema di stampa open-source basato su standard e `libppd` può essere utilizzato per il supporto legacy dei file PPD. La funzione `ppdCreatePPDFromIPP2` di `libppd` non sanitizza gli attributi IPP durante la creazione del buffer PPD. Quando viene utilizzata in combinazione con altre funzioni come `cfGetPrinterAttributes5`, può comportare input controllato dall'utente e, in ultima analisi, l'esecuzione di codice tramite Foomatic. Questa vulnerabilità può far parte di una catena di exploit che porta all'esecuzione remota di codice (RCE), come descritto in CVE-2024-47176.
Fonti
3- CVE-2024-47176Exploit
Laboratorio VirtualBox automatizzato per sfruttare CVE-2024-47176 (CUPS RCE) con un exploit Python personalizzato, VM Ubuntu target e VM Kali attaccante per test di penetrazione pratici.
- CVE-2024-47176Exploit
RCE non autenticata su cups-browsed (exploit e template nuclei)
- Cups-RCE-ExploitExploit
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.