CVE-2024-45062
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
O OpenPrinting ippusbxd versão 1.34 possui uma vulnerabilidade de estouro de buffer na pilha que ocorre quando uma impressora maliciosa especialmente configurada é conectada via USB. Isso pode permitir que um atacante execute código arbitrário com privilégios elevados no sistema afetado.
Existe um estouro de buffer baseado em pilha no OpenPrinting ippusbxd 1.34 ao processar dados do protocolo IPP-over-USB de um dispositivo especialmente elaborado. A vulnerabilidade requer conexão física via USB e pode resultar em execução de código arbitrário dentro do serviço privilegiado ippusbxd. O vetor de ataque envolve envio de pacotes IPP malformados que excedem limites do buffer de pilha.