CVE-2024-47176
cups-browsed si lega a INADDR_ANY:631, fidandosi di qualsiasi pacchetto proveniente da qualsiasi origine
- Pubblicato
- 26 set 2024
- Aggiornato
- 4 nov 2025
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:NAlto · prossimi 30 giorni
- Percentile
- 98,9%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
CUPS è un sistema di stampa open source basato su standard e `cups-browsed` contiene funzionalità di stampa di rete che includono, tra le altre, la scoperta automatica di servizi di stampa e stampanti condivise. `cups-browsed` si associa a `INADDR_ANY:631`, facendogli considerare attendibile qualsiasi pacchetto proveniente da qualsiasi fonte, e può causare l'invio della richiesta IPP `Get-Printer-Attributes` a un URL controllato dall'attaccante. Se combinata con altre vulnerabilità, come CVE-2024-47076, CVE-2024-47175 e CVE-2024-47177, un attaccante può eseguire comandi arbitrari da remoto sulla macchina bersaglio senza autenticazione quando si stampa su una stampante dannosa.
Fonti
15- CVE-2024-47176Scanner
Scanner di vulnerabilità per CUPS: CVE-2024-47176
- CVE-2024-47176Exploit
Laboratorio VirtualBox automatizzato per sfruttare CVE-2024-47176 (CUPS RCE) con un exploit Python personalizzato, VM Ubuntu target e VM Kali attaccante per test di penetrazione pratici.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.