OpenPrinting CUPS: Shared PostScript queue lets anonymous Print-Job requests reach `lp` code execution over the network
Uma falha no sistema de impressão CUPS permite que qualquer pessoa na rede envie trabalhos de impressão para uma fila compartilhada sem autenticação, podendo executar comandos maliciosos no servidor. O problema ocorre porque o sistema não valida corretamente os dados inseridos nas configurações do trabalho de impressão.
Validação inadequada de entrada (CWE-20) no CUPS 2.4.16 e anteriores permite que atacantes remotos não autenticados obtenham execução de código arbitrário como usuário 'lp' via requisições Print-Job malformadas em filas PostScript compartilhadas. O ataque explora parsing incorreto do parâmetro page-border, onde quebras de linha injetadas contornam mecanismos de escape, permitindo injeção de registros de controle PPD que executam binários arbitrários.
Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →