警惕 Unix 系列 CUPS 多个安全漏洞最终可导致远程代码执行

admin 2024年9月27日18:06:17评论18 views字数 1045阅读3分29秒阅读模式

CUPS(Common UNIX Printing System)是一个开源的打印架构,广泛用于类 UNIX 操作系统,CUPS 采用互联网打印协议(IPP,Internet Printing Protocol)作为其核心协议,这使得它能够在网络环境中高效地管理打印任务和打印机资源。

近日有国外安全研究者宣称其发现关于CUPS的多个安全漏洞(CVE-2024-47176/CVE-2024-47076/CVE-2024-47175/CVE-2024-47177),影响广泛并可导致远程代码执行。知道创宇404实验室留意到,9月26日该研究人员发布了相关漏洞细节及漏洞演示,并且我们注意到PoC已经公布,攻击者可远程(无需认证)通过cups-browsed进程监听(默认631端口)发送恶意UDP数据包,最终在目前系统上实现任意命令执行。

值得注意的是,该系列漏洞可通过互联网进行攻击,通过知道创宇旗下全球著名网络空间搜索引擎ZoomEye统计,曾经有大量(百万级)的系统对外开放了CUPS服务,近一年也有约18万资产对互联网开放了CUPS服务。

警惕 Unix 系列 CUPS 多个安全漏洞最终可导致远程代码执行

另外,该漏洞细节存在提前泄露的可能,所以我们建议大家注意排查相关服务器安全,修复防御漏洞。

警惕 Unix 系列 CUPS 多个安全漏洞最终可导致远程代码执行

临时防御方案:

目前各操作系统官方补丁还在开发中,可通过临时停止相关服务(cpus-browsed)进行缓解该系列漏洞。

相关参考:

https://www.evilsocket.net/2024/09/26/Attacking-UNIX-systems-via-CUPS-Part-I/

https://github.com/OpenPrinting/cups-browsed/security/advisories/GHSA-rj88-6mr5-rcw8

https://github.com/OpenPrinting/libcupsfilters/security/advisories/GHSA-w63j-6g73-wmg5

https://github.com/OpenPrinting/libppd/security/advisories/GHSA-7xfx-47qg-grp6

https://github.com/OpenPrinting/cups-filters/security/advisories/GHSA-p9rh-jxmq-gq47

原文始发于微信公众号(知道创宇404实验室):【知道创宇404实验室】警惕 Unix 系列 CUPS 多个安全漏洞最终可导致远程代码执行

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年9月27日18:06:17
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   警惕 Unix 系列 CUPS 多个安全漏洞最终可导致远程代码执行https://cn-sec.com/archives/3214921.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息