
Wpis użytkownika Anty_Anty w Hydepark
Anty_AntyOsobistość
12piorunówKomentarze (4)
@Anty_Anty @AndrzejZupa @dotevo
>CERT_Polska
>Podatność w usłudze serwera wydruku CUPS w systemach Linux, *BSD, macOS pozwala na zdalne przejęcie kontroli nad urządzeniem! Rekomendujemy niezwłoczne zablokowanie dostępu sieciowego na port UDP 631 lub wyłączenie usługi cups-browsed.
>
>Podatność polega na dodaniu fałszywej drukarki ze spreparowanym przez atakującego plikiem PPD, poprzez port UDP 631 lub lokalnie poprzez autowykrywanie drukarek (mDNS / DNS-SD). _Do wykorzystania podatności wymagane jest następnie dodanie zadania drukowania na nowej drukarce._
@Marchew
Ich tweet był szybszy niż noty
canonical czy redhat.
https://www.redhat.com/en/blog/red-hat-response-openprinting-cups-vulnerabilities
https://ubuntu.com/blog/cups-remote-code-execution-vulnerability-fix-available
Red Hat’s response to OpenPrinting CUPS vulnerabilities: CVE-2024-47076, CVE-2024-47175, CVE-2024-47176 and CVE-2024-47177An overview and mitigation information for the vulnerabilities affecting OpenPrinting CUPS.Redhatczyli musisz mieć CUPS i jeszcze udostępniać port na świat? Eee... mało kto udostępnia taki port
Co ten Michal?! #znowuzginiemyajednaknie¯\\(ツ)/¯