V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2023-24805
AST
Высокий

cups-filters содержит бэкенды, фильтры и другое программное обеспечение, необходимое для работы сервиса печати cups на операционных система…

CVSS
8.8
Высокий
EPSS
0.04
p88
Опубликовано
2023-01-01
Обновлено
2023-01-01
Описание

cups-filters содержит бэкенды, фильтры и другое программное обеспечение, необходимое для работы сервиса печати cups на операционных системах, отличных от macos. Если вы используете обработчик ошибок бэкенда (beh) для создания доступного сетевого принтера, эта уязвимость безопасности может привести к удаленному выполнению кода. `beh.c` содержит строку `retval = system(cmdline) >> 8;`, которая вызывает команду `system` с оперантом `cmdline`. `cmdline` содержит несколько пользовательски контролируемых, неочищенных значений. В результате злоумышленник с сетевым доступом к размещенному серверу печати может воспользоваться этой уязвимостью, чтобы внедрить системные команды, которые выполняются в контексте работающего сервера. Эта проблема была решена в коммите `8f2740357` и ожидается, что будет включена в следующий релиз. Пользователям рекомендуется обновиться, когда это возможно, и временно ограничить доступ к сетевым принтерам.

Теги · CWE
CWE-78
CWE-94
CAPEC-6
CAPEC-15
CAPEC-35
CAPEC-43
CAPEC-77
CAPEC-88
CAPEC-108
CAPEC-242
Затронутые продукты
Cups-filtersCups-filtersCups-filtersCups-filtersCups-filtersCups-filtersCups-filtersCups-filtersCups-filtersCups-filtersCups-filtersCups-filtersCups-filtersCups-filtersCups-filtersCups-filtersCups-filtersCups-filtersCups-filtersCups-filters
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Хронология
2023-01-01
Опубликована
2023-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.037 · p88
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
└ через CAPEC-35 · CWE-94
└ через CAPEC-35 · CWE-94
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
cups-filtersОтслеживается
cups-filtersОтслеживается
cups-filtersОтслеживается
cups-filtersОтслеживается
cups-filtersОтслеживается
cups-filtersОтслеживается
cups-filtersОтслеживается
cups-filtersОтслеживается
cups-filtersОтслеживается
cups-filtersОтслеживается
cups-filtersОтслеживается
cups-filtersОтслеживается
cups-filtersОтслеживается
cups-filtersОтслеживается
cups-filtersОтслеживается
cups-filtersОтслеживается
cups-filtersОтслеживается
cups-filtersОтслеживается
cups-filtersОтслеживается
cups-filtersОтслеживается
Показаны первые 20 из 24
Источники данных
AST
DEB
CVE
RED
UBU
Связанные уязвимости