Vulnerabilidades críticas del sistema CUPS (Common UNIX Printing System)


rewrite this content and keep HTML tags

Se descubrieron vulnerabilidades críticas del sistema CUPS (Common UNIX Printing System):

CVE-2024-47076

CVE-2024-47175

CVE-2024-47176

CVE-2024-47177

CUPS es un código fuente abierto que permite imprimir en Linux/Unix y sistemas operativos similares. Las vulnerabilidades mencionadas están relacionadas con las bibliotecas del sistema CUPS y permiten que un atacante no autenticado ejecute código arbitrario. CUPS permite descubrir y compartir impresoras en distribuciones de Linux. Un atacante puede potencialmente lograr la ejecución de código arbitrario (malicioso). Esto puede provocar la fuga de datos confidenciales. Al explotar con éxito la vulnerabilidad, un atacante puede, por ejemplo, reemplazar la URL IPP existente de la impresora por una maliciosa. Durante el «trabajo de impresión», se puede realizar la ejecución arbitraria de comandos en la computadora.

Las medidas de mitigación incluyen:

  • deshabilitar y eliminar el servicio de navegación de tazas
  • actualizando el paquete CUPS
  • bloqueando el tráfico UDP en el puerto 631.

Compruebe si sus sistemas utilizan CUPS y aplique las medidas de protección necesarias.

Puede leer más sobre las vulnerabilidades en:

https://www.rapid7.com/blog/post/2024/09/26/etr-multiple-vulnerabilities-in-common-unix-printing-system-cups/

https://www.tenable.com/blog/cve-2024-47076-cve-2024-47175-cve-2024-47176-cve-2024-47177-faq-cups-vulnerabilidades

Como fuente adicional de información, proporcionamos enlaces al blog de un experto en seguridad informática privado (que descubrió la vulnerabilidad) y un aviso de Red Hat.

https://www.evilsocket.net/2024/09/26/Attacking-UNIX-systems-via-CUPS-Part-I/

https://www.redhat.com/en/blog/red-hat-response-openprinting-cups-vulnerabilities?sc_cid=701f2000000tyBjAAI

$enlace de descarga = get_field(‘enlace_descarga’); ?>

Enlace de la fuente, haz clic para tener más información

Alertas y noticias de seguridad de la información

Contacta

Contacta con nosotros para obtener soluciones integrales en IT y seguridad de la información

Estamos encantados de responder cualquier pregunta que puedas tener, y ayudarte a determinar cuáles de nuestros servicios se adaptan mejor a tus necesidades.

Nuestros beneficios:
¿Qué sucede a continuación?
1

Programamos una llamada según tu conveniencia.

2

Realizamos una reunión de descubrimiento y consultoría.

3

Preparamos una propuesta.

Agenda una consulta gratuita