Command injection in cups-filters
O serviço de impressão cups-filters possui uma falha de injeção de comando no seu manipulador de impressoras de rede que permite a atacantes executar comandos arbitrários no sistema remotamente. Um atacante com acesso à rede do servidor de impressão pode injetar comandos maliciosos que são executados com os privilégios do servidor.
CVE-2023-24805 é uma vulnerabilidade de injeção de comando (CWE-78) em cups-filters no Backend Error Handler (beh.c), onde entrada controlada pelo usuário não sanitizada é passada diretamente para system() sem validação apropriada. Um atacante com acesso à rede do servidor de impressão pode injetar metacaracteres de shell em parâmetros de configuração da impressora para alcançar execução remota de código no contexto do processo servidor. A vulnerabilidade foi corrigida no commit 8f2740357.
Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →