OSCHINA 社区最新新闻 2024年09月27日
CUPS 远程命令执行漏洞
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

CUPS 是开源打印系统,cups-browsed有网络打印功能,其默认监听631端口,受影响版本未对数据包校验,致未授权攻击者可利用相关漏洞

🧐CUPS 是默认集成于诸多 Linux 发行版的开源打印系统,cups-browsed作为其一部分,具有自动发现打印服务和共享打印机等网络打印功能。

😱cups-browsed默认监听631端口,而受影响版本的cups-browsed未对数据包做校验,这给了未授权攻击者可乘之机。

🤯未授权攻击者能够组合利用cups的libcupsfilters、libppd、cups-filters的漏洞,可能造成严重后果。

漏洞描述 CUPS 是一个默认集成于诸多 Linux 发行版的开源打印系统,而cups-browsed包含网络打印功能,包括但不限于自动发现打印服务和共享打印机。 cups-browsed默认监听 631 端口,由于受影响版本的cups-browsed未对数据包做校验,导致未授权攻击者可以组合利用cups的libcupsfilters、libppd、cups-filters的漏洞,最终...

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

CUPS cups-browsed 漏洞 打印系统
相关文章