【误差通告】UNIX CUPS远程代码执行误差

宣布时间 2024-09-27


一、误差概述

误差名称

      UNIX CUPS远程代码执行误差

CVE   ID

CVE-2024-47076、CVE-2024-47175、CVE-2024-47176、 CVE-2024-47177

误差类型

RCE

发明时间

2024-09-24

误差评分

9.9

误差品级

高危

攻击向量

网络

所需权限

无

使用难度

低

用户交互

无

PoC/EXP

已果真

在野使用

未发明

 

CUPS(Common UNIX Printing System,通用Unix 打印系统)是Unix/Linux系统中用于管理打印的主要工具,主要用于管理打印使命、打印请求和打印行列。但并非所有系统都默认启用 CUPS,激活后它允许盘算机充当打印服务器,管理打印作业和行列并通过 Internet 打印协议 (IPP) 支持网络打印。

克日,尊龙凯官网入口集团VSRC监测到CUPS 打印系统的多个组件中保存多个清静误差,组成远程代码执行链。当启用cups-browsed 守护程序(默认监听UDP 端口631,通常不启用)时,未经身份验证的远程攻击者可结构恶意请求使用这些误差在目的系统上执行恣意代码,现在部分误差细节及PoC已果真,详情如下:

CVE-2024-47176:CUPS 中cups-browsed包括网络打印功效,如自动发明打印服务和共享打印机等。cups-browsed <= 2.0.1绑定在 UDP INADDR_ANY:631 上,并信任来自任何泉源的任何数据包,可能导致 `Get-Printer-Attributes` IPP 请求发送到攻击者控制的 URL。

CVE-2024-47076:Libcupsfilters <= 2.1b1中,cfGetPrinterAttributes5 函数无法验证或整理IPP服务器返回的IPP属性,可能导致攻击者控制的数据与CUPS系统的其余部分举行交互。

CVE-2024-47175:libppd<= 2.1b1中,函数 ppdCreatePPDFromIPP2 在将 IPP 属性写入暂时PPD文件时不会验证或整理IPP属性,可能导致在天生的PPD中注入攻击者控制的数据。

CVE-2024-47177:cups-filters<=2.0.1 foomatic rip允许通过FoomaticRIPCommandLine PPD参数执行恣意下令。

攻击者可以通过以下游程实现远程代码执行:

l  攻击者向目的系统的UDP端口631发送包括恶意URL的数据包。

l  CUPS系统的cups-browsed组件会毗连到该URL,并请求恶意IPP服务器返回伪造的PPD文件。

l  该PPD文件包括恶意的FoomaticRIPCommandLine指令,这些指令被写入系统的暂时PPD文件中。

l  当用户发送打印作业时,CUPS系统会挪用foomatic-rip过滤器,并执行PPD文件中的恶意下令。

l  攻击者的下令在目的系统上被执行,完成远程代码执行。


二、误差复现

Cups RCE.jpg

 

三、影响规模

受影响CUPS组件

CVE-2024-47176: cups-browsed ≤ 2.0.1

CVE-2024-47076: libcupsfilters ≤ 2.1b1

CVE-2024-47175: libppd ≤ 2.1b1

CVE-2024-47177: cups-filters ≤ 2.0.1

受影响系统

由于CUPS 和 cups-browsed 适用于大大都 UNIX 系统,这些误差可能影响Arch Linux、Debian、Red Hat / Fedora、openSUSE、Slackware、Ubuntu等基于 Unix 且带有 CUPS 服务的系统。

 

四、清静步伐

4.1 升级版本

现在上述误差暂无响应补丁,受影响用户可应用相关缓解步伐并在清静更新宣布后升级到最新版本。

下载链接:

https://github.com/OpenPrinting/cups-browsed/releases

l  GNU/Linux 刊行版

参考链接:

https://pkgs.org/download/cups-browsed

l  BSD

参考链接:

https://docs.freebsd.org/en/articles/cups/

l  Google Chromium/ChromeOS

参考链接:

https://source.chromium.org/chromiumos/chromiumos/codesearch/+/main:src/third_party/chromiumos-overlay/net-print/;bpv=1

l  Oracle Solaris

参考链接:

https://docs.oracle.com/cd/E23824_01/html/821-1451/cups-intro.html

 

4.2 暂时步伐

若非须要,建议禁用或删除cups-browsed服务。

在更新可用时实时更新系统上的 CUPS 包 ;若是系统无法实时更新,并且需要依赖cups-browsed服务,可通过阻止所有发送到UDP端口631的流量,或限制该端口仅可信地址会见。

检测

可使用以下下令审查 cups-browsed 服务的状态,若是服务已启用/正在运行,则系统可能易受攻击:

systemctl status cups-browsed 或者service cups-browsed status

4.3 通用建议

l  按期更新系统补丁,镌汰系统误差,提升服务器的清静性。

l  增强系统和网络的会见控制,修改防火墙战略,关闭非须要的应用端口或服务,镌汰将危险服务(如SSH、RDP等)袒露到公网,镌汰攻击面。

l  使用企业级清静产品,提升企业的网络清静性能。

l  增强系统用户和权限管理,启用多因素认证机制和最小权限原则,用户和软件权限应坚持在最低限度。

l  启用强密码战略并设置为按期修改。

4.4 参考链接

https://www.evilsocket.net/2024/09/26/Attacking-UNIX-systems-via-CUPS-Part-I/

https://www.redhat.com/en/blog/red-hat-response-openprinting-cups-vulnerabilities

https://github.com/OpenPrinting/cups-browsed/security/advisories/GHSA-rj88-6mr5-rcw8

https://nvd.nist.gov/vuln/detail/CVE-2024-47176

 

五、版本信息

版本

日期

备注

V1.0

2024-09-27

首次宣布

V1.1

2024-09-30

新增误差复现

 

 

六、附录

6.1 尊龙凯官网入口简介

尊龙凯官网入口建设于1996年,是由留美博士严望佳女士建设的、拥有完全自主知识产权的信息清静高科技企业。是海内最具实力的信息清静产品、清静服务解决计划的领航企业之一。

公司总部位于北京市中关村软件园尊龙凯官网入口大厦,公司员工6000余人,研发团队1200余人, 手艺服务团队1300余人。在天下各省、市、自治区设立分支机构六十多个,拥有笼罩天下的销售系统、渠道系统和手艺支持系统。公司于2010年6月23日在深圳中小板挂牌上市。(股票代码:002439)

多年来,尊龙凯官网入口致力于提供具有国际竞争力的自主立异的清静产品和最佳实践服务,资助客户周全提升其IT基础设施的清静性和生产效能,为打造和提升国际化的民族信息清静工业领军品牌而不懈起劲。

6.2 关于尊龙凯官网入口

尊龙凯官网入口清静应急响应中心已宣布1000多个误差通告和危害预警,我们将一连跟踪全球最新的网络清静事务和误差,为企业的信息清静保驾护航。

关注我们:

image.png