BLOG IBSEC

A falha afeta sistemas que utilizam o software de impressão CUPS, amplamente usado em dispositivos Unix, incluindo servidores Linux e macOS, especialmente com o serviço cups-browsed ativado.


A vulnerabilidade envolve a função cups-browsed, que, devido a um erro de configuração, permite que um invasor execute comandos remotamente sem autenticação, explorando o protocolo IPP para introduzir impressoras maliciosas no sistema.


A correção envolve atualizar o software CUPS e ajustar as configurações de segurança de rede, limitando o serviço a endereços IP confiáveis e aplicando patches de segurança recomendados.


A falha foi divulgada pelo GitHub, em conjunto com o projeto OpenPrinting, em setembro de 2024​.

Confira também: Vulnerabilidade CVE-2024-43461: Exploração de Zero-Day no MSHTML da Microsoft

Gostou do conteúdo? Se você deseja aprofundar mais seu conhecimento sobre cibersegurança, confira os cursos disponíveis da IBSEC.

Rua Conceição de Monte Alegre, 107 - Bloco B
10º andar, Brooklin - São Paulo, SP - Brasil | CEP: 04563-060

contato @ ibsec.com.br

© 2024 Por IBSEC - Instituto Brasileiro de Cibersegurança | CNPJ: 07.697.729/0001-08

Todos os diretos reservados. | Termos | Privacidade