CVE-2024-47175
严重已发布
libppd 的 ppdCreatePPDFromIPP2 函数在创建 PPD 缓冲区时未对 IPP 属性进行清理
- 已发布
- 2024年9月26日
- 已更新
- 2025年11月3日
- 分配 CNA
- GitHub_M
- 观察到的证据
- 2026年8月24日
初级CVSS
9.8/ 10严重
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H63.6%
高 · 未来 30 天
- 百分位
- 99.2%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
CUPS 是一个基于标准、开源的打印系统,`libppd` 可用于传统 PPD 文件支持。`libppd` 函数 `ppdCreatePPDFromIPP2` 在创建 PPD 缓冲区时不会对 IPP 属性进行清理。当与其他函数(如 `cfGetPrinterAttributes5`)结合使用时,可能导致用户控制的输入,并最终通过 Foomatic 执行代码。该漏洞可作为漏洞利用链的一部分,导致远程代码执行 (RCE),如 CVE-2024-47176 所述。
来源
3- CVE-2024-47176漏洞利用
用于利用CVE-2024-47176(CUPS RCE)的自动化VirtualBox实验室,包含自定义Python漏洞利用、目标Ubuntu虚拟机和Kali攻击者虚拟机,用于实战渗透测试。
- CVE-2024-47176漏洞利用
cups-browsed上的未认证RCE(漏洞利用和nuclei模板)
- Cups-RCE-Exploit漏洞利用
用于通过 CVE-2024-47176 漏洞链在 CUPS 上实现未认证远程代码执行的 C++ 漏洞利用程序。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。