freeBuf
主站

分类

云安全 AI安全 开发安全 终端安全 数据安全 Web安全 基础安全 企业安全 关基安全 移动安全 系统安全 其他安全

特色

热点 工具 漏洞 人物志 活动 安全招聘 攻防演练 政策法规

点我创作

试试在FreeBuf发布您的第一篇文章 让安全圈留下您的足迹
我知道了

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

CUPS 漏洞能使攻击者对Linux电脑远程执行任意代码
Zicheng 2024-09-27 11:38:01 139326
所属地 上海

据BleepingComputer消息, Linux 系统中广泛使用的打印系统CUPS(Common UNIX Printing System)存在漏洞,能在受攻击的电脑上远程执行任意代码。目前该漏洞尚未有修复补丁。

这些安全漏洞由 Simone Margaritelli 发现,被跟踪为 CVE-2024-47076 (libcupsfilters)、CVE-2024-47175 (libppd)、CVE-2024-47176 (cups-browsed) 和 CVE-2024-47177 (cups-filters),主要涉及到CUPS中的一个组件 cups-browsed。

Cups-browsed 是一个守护进程,可以在本地网络中搜索网络打印机或共享打印机,并使它们可用于在计算机上打印。这类似于 Windows 和 Mac 在网络中搜索需要打印到的远程网络打印机。

Margaritelli 发现,如果启用了 Cups-browsed 守护进程(大多数系统都没有启用),它就会监听 UDP 631 端口,默认情况下还允许从网络上的任何设备创建新打印机的远程连接。如果攻击者创建一个恶意 PostScript 打印机描述(PPD),就可手动将其公布给在 UDP 631 端口上运行的 cups-browsed 进程,从而导致远程设备自动安装恶意打印机,并使其可用于打印。如果该暴露服务器上的用户使用这些新打印机进行打印,PPD 中的恶意命令就会在计算机本地执行。

虽然这是一个远程代码执行攻击,但攻击者必须克服一些障碍才能利用漏洞并真正实现远程代码执行。

首先,目标系统必须启用 cups-browsed 守护程序(默认情况下通常不启用),才能在网络上公开其 UDP 端口。之后,攻击者必须诱骗用户从其本地网络上使用新出现的恶意打印机服务器进行打印。此外,UDP 在网络入口时被广泛禁用,并且该服务通常默认不开启。出于这些原因,Red Hat 已将这些缺陷评级为“重要”而非“严重”级别。

虽然目前漏洞补丁仍在开发中,但 Red Hat分享了缓解措施,管理员可使用以下命令阻止 cups-browsed 服务运行并防止其在重启时自动启用:

sudo systemctl stop cups-browsed

sudo systemctl disable cups-browsed

此外还可以使用以下命令来查明系统是否正在运行 cups-browsed:

sudo systemctl status cups-browsed

如果结果显示 “Active: inactive ”,表明 cups-browsed 已被禁止。如果结果显示 “running” 或 “enabled”,并且 “BrowseRemoteProtocols” 指令在配置文件 /etc/cups/cups-browsed.conf 中包含值 “cups”,表明 cups-browsed正在运行,需要将其关闭。

参考来源:

CUPS flaws enable Linux remote code execution, but there’s a catch

# 系统安全
本文为 Zicheng 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
Zicheng LV.10
这家伙太懒了,还未填写个人描述!
  • 1046 文章数
  • 208 关注者
一周网安优质PDF资源推荐丨FreeBuf知识大陆
2025-03-14
FreeBuf周报 | 谷歌去年向白帽支付了近1800万美元;热门Python库曝严重缺陷
2025-03-14
FreeBuf早报 | X平台遭遇僵尸网络攻击;超5000个恶意程序包正破坏Windows系统
2025-03-11