OpenPrinting CUPS: Path traversal in RSS notify-recipient-uri enables file write outside CacheDir/rss (and clobbering of job.cache)
OpenPrinting CUPS tiene un defecto donde un atacante puede usar trucos de traversal de ruta para escribir archivos fuera de la carpeta prevista, potencialmente corrompiendo archivos del sistema y causando pérdida de trabajos de impresión. Esto ocurre a través de una solicitud de impresión remota.
Vulnerabilidad de traversal de ruta (CWE-22) en el componente notificador RSS permite que clientes IPP remotos eludan restricciones de directorio mediante secuencias .. en el parámetro notify-recipient-uri. El proceso notificador (ejecutándose como usuario lp) puede sobrescribir archivos de estado críticos como job.cache usando operaciones de rename, causando pérdida de datos y fallos en el scheduler.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →