CVE-2024-47176
cups-browsed привязывается к INADDR_ANY:631, доверяя любому пакету из любого источника
- Опубликовано
- 26 сент. 2024 г.
- Обновлено
- 4 нояб. 2025 г.
- Назначение CNA
- GitHub_M
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:NВысокий · следующие 30 дней
- Процентиль
- 98,9 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
CUPS — это основанная на стандартах система печати с открытым исходным кодом, а `cups-browsed` содержит функции сетевой печати, включая, помимо прочего, автоматическое обнаружение служб печати и общих принтеров. `cups-browsed` привязывается к `INADDR_ANY:631`, из-за чего доверяет любому пакету из любого источника и может вызывать отправку IPP-запроса `Get-Printer-Attributes` на URL, контролируемый атакующим. В сочетании с другими уязвимостями, такими как CVE-2024-47076, CVE-2024-47175 и CVE-2024-47177, злоумышленник может удалённо выполнять произвольные команды на целевой машине без аутентификации при печати на вредоносный принтер.
Источники
15- CVE-2024-47176Сканер
Сканер уязвимостей для CUPS: CVE-2024-47176
- CVE-2024-47176Эксплойт
Автоматизированная лаборатория VirtualBox для эксплуатации CVE-2024-47176 (CUPS RCE) с использованием собственного эксплойта на Python, целевой виртуальной машины Ubuntu и атакующей виртуальной машины Kali для практического тестирования на проникновение.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.