CUPS āĻĒā§āϰāĻŋāĻ¨ā§āϟ āϏāĻžāĻ°ā§āĻ­āĻžāϰ⧇ āĻĻā§‚āϰāĻŦāĻ°ā§āϤ⧀āĻ­āĻžāĻŦ⧇ āĻļā§‹āώāĻŖāϝ⧋āĻ—ā§āϝ āĻĻ⧁āĻ°ā§āĻŦāϞāϤāĻž

āĻ“āĻĒ⧇āύāĻ¸ā§āύāĻŋāϚ āĻĢāĻžāϝāĻŧāĻžāϰāĻ“āϝāĻŧāĻžāϞ āĻāĻŦāĻ‚ āĻŦ⧇āϟāĻžāϰāĻ•ā§āϝāĻžāĻĒ āύ⧇āϟāĻ“āϝāĻŧāĻžāĻ°ā§āĻ• āĻ…ā§āϝāĻžāύāĻžāϞāĻžāχāϜāĻžāϰ⧇āϰ āύāĻŋāĻ°ā§āĻŽāĻžāϤāĻž āϏāĻŋāĻŽā§‹āύ āĻŽāĻžāĻ°ā§āĻ—āĻžāϰāĻŋāĻŸā§‡āϞāĻŋ, āĻĒā§‚āĻ°ā§āĻŦ⧇ āĻ˜ā§‹āώāĻŋāϤ āϗ⧁āϰ⧁āϤāϰ āĻĻ⧁āĻ°ā§āĻŦāϞāϤāĻž āϏāĻŽā§āĻĒāĻ°ā§āĻ•āĻŋāϤ āϤāĻĨā§āϝ āϏāĻŽāϝāĻŧ⧇āϰ āφāϗ⧇āχ āĻĒā§āϰāĻ•āĻžāĻļ āĻ•āϰ⧇āϛ⧇āύ, āϝāĻž āϜāĻŋāĻāύāχāω āĻĄāĻŋāĻ¸ā§āĻŸā§āϰāĻŋāĻŦāĻŋāωāĻļāύāϗ⧁āϞ⧋āϤ⧇ āĻĻā§‚āϰāĻŦāĻ°ā§āϤ⧀ āφāĻ•ā§āϰāĻŽāϪ⧇āϰ āϏ⧁āϝ⧋āĻ— āĻ•āϰ⧇ āĻĻ⧇āϝāĻŧāĨ¤LinuxāϏ⧋āϞāĻžāϰāĻŋāϏ, āĻĢā§āϰāĻŋāĻŦāĻŋāĻāϏāĻĄāĻŋ āĻāĻŦāĻ‚ āφāϰāĻ“ āĻŦ⧇āĻļ āĻ•āϝāĻŧ⧇āĻ•āϟāĻŋ āĻŦāĻŋāĻāϏāĻĄāĻŋ āϏāĻŋāĻ¸ā§āĻŸā§‡āĻŽā§‡ āĻāϟāĻŋ āĻ•āĻžāϜ āĻ•āϰ⧇āĨ¤ āĻāϟāĻŋ āĻŽā§‚āϞāϤ ā§Ŧāχ āĻ…āĻ•ā§āĻŸā§‹āĻŦāϰ āĻĒā§āϰāĻ•āĻžāĻļ⧇āϰ āϜāĻ¨ā§āϝ āύāĻŋāĻ°ā§āϧāĻžāϰāĻŋāϤ āĻ›āĻŋāϞ, āĻ•āĻŋāĻ¨ā§āϤ⧁ āϤāĻĨā§āϝ āĻĢāĻžāρāϏ⧇āϰ āĻ•āĻžāϰāϪ⧇ āĻŦ⧇āĻļāĻŋāϰāĻ­āĻžāĻ— āĻĄāĻŋāĻ¸ā§āĻŸā§āϰāĻŋāĻŦāĻŋāωāĻļāύ āϤāĻžāĻĻ⧇āϰ āĻĒā§āϝāĻžāϕ⧇āϜ āφāĻĒāĻĄā§‡āϟ āĻ•āϰāĻžāϰ āφāϗ⧇āχ āĻāϟāĻŋ āĻĒā§āϰāĻ•āĻžāĻļ āĻ•āϰāϤ⧇ āĻšāϝāĻŧ⧇āĻ›āĻŋāϞāĨ¤ āĻāχ āĻĻ⧁āĻ°ā§āĻŦāϞāϤāĻžāϗ⧁āϞ⧋ CUPS āĻĒā§āϰāĻŋāĻ¨ā§āϟ āϏāĻžāĻ°ā§āĻ­āĻžāϰāϕ⧇ āĻĒā§āϰāĻ­āĻžāĻŦāĻŋāϤ āĻ•āϰ⧇ āĻāĻŦāĻ‚ āĻĒā§āϰāĻŽāĻžāĻŖā§€āĻ•āϰāĻŖ āĻ›āĻžāĻĄāĻŧāĻžāχ āϰāĻŋāĻŽā§‹āϟ āϕ⧋āĻĄ āĻāĻ•ā§āϏāĻŋāĻ•āĻŋāωāĻļāύ⧇āϰ āϏ⧁āϝ⧋āĻ— āĻ•āϰ⧇ āĻĻ⧇āϝāĻŧāĨ¤

āϝ⧇ āĻ—āĻŦ⧇āώāĻ• āϏāĻŽāĻ¸ā§āϝāĻžāϟāĻŋ āϏāύāĻžāĻ•ā§āϤ āĻ•āϰ⧇āϛ⧇āύ āϤāĻŋāύāĻŋ āĻāĻ•āϟāĻŋ āĻļā§‹āώāϪ⧇āϰ āĻāĻ•āϟāĻŋ āĻ•āĻžāĻ°ā§āϝāĻ•āϰ⧀ āĻĒā§āϰ⧋āĻŸā§‹āϟāĻžāχāĻĒ āϤ⧈āϰāĻŋ āĻ•āϰ⧇āϛ⧇āύ āϝāĻž āĻŦāĻŋāĻ­āĻŋāĻ¨ā§āύ āĻĻ⧁āĻ°ā§āĻŦāϞāϤāĻžāϰ āϏāĻ‚āĻŽāĻŋāĻļā§āϰāĻŖ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰ⧇ āĻāĻŦāĻ‚ CUPS āĻĒā§āϰāĻŋāĻ¨ā§āϟ āϜāĻŦ āĻĒā§āϰāĻ•ā§āϰāĻŋāϝāĻŧāĻžāĻ•āϰāĻŖ āĻĒā§āϰāĻ•ā§āϰāĻŋāϝāĻŧāĻžāϰ āĻ…āϧāĻŋāĻ•āĻžāϰ⧇āϰ āϏāĻžāĻĨ⧇ āĻĻā§‚āϰāĻŦāĻ°ā§āϤ⧀ āϕ⧋āĻĄ āϏāĻŽā§āĻĒāĻžāĻĻāύ⧇āϰ āĻ…āύ⧁āĻŽāϤāĻŋ āĻĻ⧇āϝāĻŧ (āϏāĻžāϧāĻžāϰāĻŖāϤ "lp" āĻŦā§āϝāĻŦāĻšāĻžāϰāĻ•āĻžāϰ⧀)āĨ¤ āĻļā§‹āώāĻŖ āφāĻĒāύāĻžāϕ⧇ āĻŦā§āϝāĻŦāĻšāĻžāϰāĻ•āĻžāϰ⧀āϰ āĻĒā§āϰāĻŋāĻ¨ā§āϟāĻžāϰ āĻĒāϰāĻžāĻŽāĻŋāϤāĻŋāϗ⧁āϞāĻŋāϕ⧇ āĻļāĻžāĻ¨ā§āϤāĻ­āĻžāĻŦ⧇ āĻĒā§āϰāϤāĻŋāĻ¸ā§āĻĨāĻžāĻĒāύ āĻ•āϰāϤ⧇ āĻŦāĻž āϚāϞāĻŽāĻžāύ āφāĻ•ā§āϰāĻŽāĻŖāĻžāĻ¤ā§āĻŽāĻ• āφāχāĻĒāĻŋāĻĒāĻŋ āϏāĻžāĻ°ā§āĻ­āĻžāϰ⧇āϰ āϏāĻžāĻĨ⧇ āϝ⧁āĻ•ā§āϤ āĻāĻ•āϟāĻŋ āύāϤ⧁āύ āĻĒā§āϰāĻŋāĻ¨ā§āϟāĻžāϰ āϝ⧋āĻ— āĻ•āϰāĻžāϰ āĻ…āύ⧁āĻŽāϤāĻŋ āĻĻ⧇āϝāĻŧ, āϝāĻž āĻĒā§āϰāĻŋāĻ¨ā§āĻŸā§‡āϰ āĻ•āĻžāϜ āĻļ⧁āϰ⧁ āĻ•āϰāĻžāϰ āϏāĻŽāϝāĻŧ āĻāχ PPD āĻĒā§āϰāĻ•ā§āϰāĻŋāϝāĻŧāĻžāĻ•āϰāϪ⧇āϰ āϜāĻ¨ā§āϝ āĻāĻ•āϟāĻŋ āĻŦāĻŋāĻļ⧇āώāĻ­āĻžāĻŦ⧇ āĻĄāĻŋāϜāĻžāχāύ āĻ•āϰāĻž PPD āĻŦāĻŋāĻŦāϰāĻŖ āϜāĻžāϰāĻŋ āĻ•āϰ⧇⧎ āφāĻ•ā§āϰāĻŽāĻŖāĻ•āĻžāϰ⧀āϰ āϕ⧋āĻĄ (āφāĻ•ā§āϰāĻŽāĻŖāĻ•āĻžāϰ⧀āϰ āĻĻā§āĻŦāĻžāϰāĻž āĻĒā§āϰāϤāĻŋāĻ¸ā§āĻĨāĻžāĻĒāĻŋāϤ āĻŦāĻž āĻĒā§āϰāϤāĻŋāĻ¸ā§āĻĨāĻžāĻĒāĻŋāϤ āĻĒā§āϰāĻŋāĻ¨ā§āϟāĻžāϰ⧇ āĻŽā§āĻĻā§āϰāĻŖ āĻļ⧁āϰ⧁ āĻ•āϰāĻžāϰ āϜāĻ¨ā§āϝ āĻļāĻŋāĻ•āĻžāϰ⧇āϰ āϜāĻ¨ā§āϝ āĻāϟāĻŋ āĻĒā§āϰāϝāĻŧā§‹āϜāύ⧀āϝāĻŧ)āĨ¤

āϝ⧇āϏāĻŦ āϏāĻŋāĻ¸ā§āĻŸā§‡āĻŽ āφāĻ•ā§āϰāĻŽāϪ⧇āϰ āϜāĻ¨ā§āϝ āϏāĻ‚āĻŦ⧇āĻĻāύāĻļā§€āϞ āϏāĻžāĻ°ā§āĻ­āĻžāϰ CUPS āĻĒā§āϰāĻŋāĻ¨ā§āϟāĻŋāĻ‚ āĻāĻŦāĻ‚ āϚāϞāĻŽāĻžāύ āĻ•āĻžāĻĒ-āĻŦā§āϰāĻžāωāϜāĻĄ āĻĒā§āϰāĻ•ā§āϰāĻŋāϝāĻŧāĻž, āϝāĻž āĻĒā§‹āĻ°ā§āϟ 631 (UDP) āĻ āύ⧇āϟāĻ“āϝāĻŧāĻžāĻ°ā§āĻ• āϏāĻ‚āϝ⧋āĻ— āĻ—ā§āϰāĻšāĻŖ āĻ•āϰ⧇āĨ¤ āφāĻ•ā§āϰāĻŽāĻŖāϟāĻŋ āĻ¸ā§āĻĨāĻžāύ⧀āϝāĻŧ āύ⧇āϟāĻ“āϝāĻŧāĻžāĻ°ā§āĻ• āĻĨ⧇āϕ⧇āĻ“ āĻ•āϰāĻž āϝ⧇āϤ⧇ āĻĒāĻžāϰ⧇, āϝ⧇āĻ–āĻžāύ⧇ āĻ…ā§āϝāĻžāĻ•ā§āϏ⧇āϏ āϏāĻžāĻ°ā§āĻ­āĻžāϰ zeroconf, mDNS, āĻ…āĻĨāĻŦāĻž DNS-SD āĻĒā§āϰ⧋āĻŸā§‹āĻ•āϞ āĻĒā§āϰāĻŋāĻ¨ā§āϟāĻŋāĻ‚āϝāĻŧ⧇āϰ āϜāĻ¨ā§āϝ āĻŦā§āϝāĻŦāĻšā§ƒāϤ āĻšāϝāĻŧāĨ¤ /etc/cups/cups-browsed.conf āĻĢāĻžāχāϞ⧇ BrowseRemoteProtocols āĻĒā§āϝāĻžāϰāĻžāĻŽāĻŋāϟāĻžāϰ "cups" āϤ⧇ āϏ⧇āϟ āĻ•āϰāĻž āĻĨāĻžāĻ•āϞ⧇ āĻļ⧁āϧ⧁āĻŽāĻžāĻ¤ā§āϰ cups-browsed āĻ•āύāĻĢāĻŋāĻ—āĻžāϰ⧇āĻļāύāϗ⧁āϞāĻŋāχ āĻā§āρāĻ•āĻŋāĻĒā§‚āĻ°ā§āĻŖāĨ¤ systemd-āĻ­āĻŋāĻ¤ā§āϤāĻŋāĻ• āĻĄāĻŋāĻ¸ā§āĻŸā§āϰāĻŋāĻŦāĻŋāωāĻļāύāϗ⧁āϞāĻŋāϤ⧇, āφāĻĒāύāĻŋ "sudo systemctl status cups-browsed" āĻ•āĻŽāĻžāĻ¨ā§āĻĄ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰ⧇ cups-browsed āĻĒāϰāĻŋāώ⧇āĻŦāĻžāϟāĻŋ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰāĻž āĻšāĻšā§āϛ⧇ āĻ•āĻŋāύāĻž āϤāĻž āĻĒāϰ⧀āĻ•ā§āώāĻž āĻ•āϰāϤ⧇ āĻĒāĻžāϰ⧇āύāĨ¤

āĻāχ āĻĻ⧁āĻ°ā§āĻŦāϞāϤāĻžāϟāĻŋ āϏ⧇āχ āϏāĻŽāĻ¸ā§āϤ CUPS-āĻ­āĻŋāĻ¤ā§āϤāĻŋāĻ• āĻĒā§āϰāĻŋāĻ¨ā§āϟāĻŋāĻ‚ āϏāĻŋāĻ¸ā§āĻŸā§‡āĻŽāϕ⧇ āĻĒā§āϰāĻ­āĻžāĻŦāĻŋāϤ āĻ•āϰ⧇, āϝ⧇āϗ⧁āϞ⧋ cups-filters, libcupsfilters, libppd, āĻāĻŦāĻ‚ cups-browsed āĻĒā§āϝāĻžāϕ⧇āϜāϗ⧁āϞ⧋āϰ āĻĻ⧁āĻ°ā§āĻŦāϞ āϏāĻ‚āĻ¸ā§āĻ•āϰāĻŖ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰ⧇āĨ¤ āĻŦāĻ°ā§āϤāĻŽāĻžāύ⧇ āĻāϰ āϏāĻŽāĻžāϧāĻžāύ āĻļ⧁āϧ⧁āĻŽāĻžāĻ¤ā§āϰ āĻĒā§āϝāĻžāϚ (ā§§, ⧍, ā§Š) āĻšāĻŋāϏ⧇āĻŦ⧇āχ āĻĒāĻžāĻ“āϝāĻŧāĻž āϝāĻžāĻšā§āϛ⧇āĨ¤ cups-filters 2.0.1, libcupsfilters 2.1b1, libppd 2.1b1, āĻāĻŦāĻ‚ cups-browsed 2.0.1-āĻāϰ āĻŦāĻ°ā§āϤāĻŽāĻžāύ āϏāĻ‚āĻ¸ā§āĻ•āϰāĻŖāϗ⧁āϞ⧋ āĻā§āρāĻ•āĻŋāĻĒā§‚āĻ°ā§āĻŖāĨ¤ āĻĄāĻŋāĻ¸ā§āĻŸā§āϰāĻŋāĻŦāĻŋāωāĻļāύāϗ⧁āϞ⧋āϤ⧇ āĻāχ āϏāĻŽāĻ¸ā§āϝāĻžāϟāĻŋāϰ āϜāĻ¨ā§āϝ āĻāĻ–āύāĻ“ āϕ⧋āύ⧋ āĻĒā§āϝāĻžāϚ āĻĻ⧇āĻ“āϝāĻŧāĻž āĻšāϝāĻŧāύāĻŋ; āφāĻĒāĻĄā§‡āϟāϗ⧁āϞ⧋ āύāĻŋāĻŽā§āύāϞāĻŋāĻ–āĻŋāϤ āĻĒ⧃āĻˇā§āĻ āĻžāϗ⧁āϞ⧋āϤ⧇ āĻĒāĻžāĻ“āϝāĻŧāĻž āϝāĻžāĻŦ⧇: Debian, UbuntuRHEL, SUSE/openSUSE, Fedora, Arch, FreeBSDāĨ¤ āφāĻĒāĻĄā§‡āϟāϟāĻŋ āχāύāĻ¸ā§āϟāϞ āĻ•āϰāĻžāϰ āφāϗ⧇ āĻāĻ•āϟāĻŋ āĻŦāĻŋāĻ•āĻ˛ā§āĻĒ āϏāĻŽāĻžāϧāĻžāύ āĻšāĻŋāϏ⧇āĻŦ⧇, āφāĻĒāύāĻŋ āĻŦāĻžāĻšā§āϝāĻŋāĻ• āύ⧇āϟāĻ“āϝāĻŧāĻžāĻ°ā§āĻ• āĻĨ⧇āϕ⧇ UDP āĻĒā§‹āĻ°ā§āϟ 631-āĻ āĻ…ā§āϝāĻžāĻ•ā§āϏ⧇āϏ āĻŦā§āϞāĻ• āĻ•āϰāϤ⧇ āĻĒāĻžāϰ⧇āύ, cups-browsed āĻĒāϰāĻŋāώ⧇āĻŦāĻžāϟāĻŋ āύāĻŋāĻˇā§āĻ•ā§āϰāĻŋāϝāĻŧ āĻ•āϰāϤ⧇ āĻĒāĻžāϰ⧇āύ, āĻ…āĻĨāĻŦāĻž BrowseRemoteProtocols āϏ⧇āϟāĻŋāĻ‚āϟāĻŋ "none"-āĻ āϏ⧇āϟ āĻ•āϰāϤ⧇ āĻĒāĻžāϰ⧇āύāĨ¤

āϚāĻŋāĻšā§āύāĻŋāϤ āĻĻ⧁āĻ°ā§āĻŦāϞāϤāĻž:

  • CVE-2024-47176 āĻšāϞ āĻ•āĻžāĻĒ-āĻŦā§āϰāĻžāωāϜ āĻ•āϰāĻž āĻĒā§āϰāĻ•ā§āϰāĻŋāϝāĻŧāĻžāϰ āĻāĻ•āϟāĻŋ āĻĻ⧁āĻ°ā§āĻŦāϞāϤāĻž, āϝāĻž āĻāĻ•āϟāĻŋ āύ⧇āϟāĻ“āϝāĻŧāĻžāĻ°ā§āĻ• āϏāϕ⧇āϟ āϤ⧈āϰāĻŋ āĻ•āϰ⧇ āϝāĻž āĻĒā§‹āĻ°ā§āϟ 631-āĻ āϏāĻ‚āϝ⧋āĻ— āĻ—ā§āϰāĻšāĻŖ āĻ•āϰ⧇, āϏāĻŋāĻ¸ā§āĻŸā§‡āĻŽā§‡āϰ āϏāĻŽāĻ¸ā§āϤ āύ⧇āϟāĻ“āϝāĻŧāĻžāĻ°ā§āĻ• āχāĻ¨ā§āϟāĻžāϰāĻĢ⧇āϏ⧇ āϏāĻ‚āϝ⧁āĻ•ā§āϤ āĻ•āϰ⧇ āĻāĻŦāĻ‚ āϝ⧇ āϕ⧋āύ⧋ āĻŦāĻšāĻŋāϰāĻžāĻ—āϤ āĻĨ⧇āϕ⧇ āφāχāĻĒāĻŋāĻĒāĻŋ "āϗ⧇āϟ-āĻĒā§āϰāĻŋāĻ¨ā§āϟāĻžāϰ-āĻ…ā§āϝāĻžāĻŸā§āϰāĻŋāĻŦāĻŋāωāϟāϏ" āĻ…āύ⧁āϰ⧋āϧ āĻ—ā§āϰāĻšāĻŖ āĻ•āϰ⧇āĨ¤ āϏāĻŋāĻ¸ā§āĻŸā§‡āĻŽ āĻāχ āĻĒāϰāĻŋāώ⧇āĻŦāĻžāϟāĻŋ āĻŽā§āϝāĻžāύāĻŋāĻĒ⧁āϞ⧇āϟ āĻ•āϰ⧇, āϏāĻŋāĻ¸ā§āĻŸā§‡āĻŽā§‡ āφāĻ•ā§āϰāĻŽāĻŖāĻ•āĻžāϰ⧀ āĻĻā§āĻŦāĻžāϰāĻž āύāĻŋāϝāĻŧāĻ¨ā§āĻ¤ā§āϰāĻŋāϤ āĻāĻ•āϟāĻŋ āĻĒā§āϰāĻŋāĻ¨ā§āϟāĻžāϰ āϝ⧋āĻ— āĻ•āϰāĻž āĻāĻŦāĻ‚ PPD āĻ•āύāĻĢāĻŋāĻ—āĻžāϰ⧇āĻļāύ āĻ¸ā§āĻĨāĻžāύāĻžāĻ¨ā§āϤāϰ āĻ•āϰ⧇ āĻ…āĻ¨ā§āϝāĻžāĻ¨ā§āϝ CUPS āωāĻĒāĻžāĻĻāĻžāύāϗ⧁āϞāĻŋāϰ āĻĻ⧁āĻ°ā§āĻŦāϞāϤāĻžāϗ⧁āϞāĻŋāϕ⧇ āĻ•āĻžāĻœā§‡ āϞāĻžāĻ—āĻžāύ⧋ āϏāĻŽā§āĻ­āĻŦāĨ¤
  • CVE-2024-47177 āĻšāϞ āĻ•āĻžāĻĒ-āĻĢāĻŋāĻ˛ā§āϟāĻžāϰ āϏ⧇āϟ āĻĨ⧇āϕ⧇ āĻĢā§‹āĻŽā§āϝāĻžāϟāĻŋāĻ•-āϰāĻŋāĻĒ āĻšā§āϝāĻžāĻ¨ā§āĻĄāϞāĻžāϰ⧇āϰ āĻāĻ•āϟāĻŋ āĻĻ⧁āĻ°ā§āĻŦāϞāϤāĻž, āϝāĻž āĻāĻ•āϟāĻŋ PPD āĻĢāĻžāχāϞ⧇ FoomaticRIPCommandLine āĻĒā§āϝāĻžāϰāĻžāĻŽāĻŋāϟāĻžāϰ āĻĒāĻžāϏ āĻ•āϰāĻžāϰ āĻŽāĻžāĻ§ā§āϝāĻŽā§‡ āϕ⧋āĻĄ āĻāĻ•ā§āϏāĻŋāĻ•āĻŋāωāĻļāύ āĻ…āĻ°ā§āϜāύ āĻ•āϰāϤ⧇ āĻĻ⧇āϝāĻŧ, āϝāĻž āĻāĻ•āϜāύ āφāĻ•ā§āϰāĻŽāĻŖāĻ•āĻžāϰ⧀ āωāĻĒāϰ⧇ āĻŦāĻ°ā§āĻŖāĻŋāϤ āĻĻ⧁āĻ°ā§āĻŦāϞāϤāĻžāϰ āĻ•āĻžāϰāϪ⧇ āĻĒā§āϰ⧇āϰāĻŖ āĻ•āϰāϤ⧇ āĻĒāĻžāϰ⧇āĨ¤ āĻ•āĻžāĻĒ āĻŦā§āϰāĻžāωāϜ āĻ•āϰāĻž. FoomaticRIPCommandLine āĻĒā§āϝāĻžāϰāĻžāĻŽāĻŋāϟāĻžāϰ⧇ āωāĻ˛ā§āϞāĻŋāĻ–āĻŋāϤ āĻļ⧇āϞ āĻ•āĻŽāĻžāĻ¨ā§āĻĄāϗ⧁āϞāĻŋ āϝ⧇āĻŽāύāĻ­āĻžāĻŦ⧇ āĻ•āĻžāĻ°ā§āϝāĻ•āϰ āĻ•āϰāĻž āĻšāϝāĻŧ, āĻāχ āĻŦāĻŋāώāϝāĻŧāϟāĻŋ āĻŦāĻŋāĻŦ⧇āϚāύāĻž āύāĻž āĻ•āϰ⧇āχ āϝ⧇ āĻĒā§āϝāĻžāϰāĻžāĻŽāĻŋāϟāĻžāϰāϟāĻŋ āϕ⧋āύāĻ“ āĻŦāĻšāĻŋāϰāĻžāĻ—āϤ āĻĻā§āĻŦāĻžāϰāĻž āϏ⧇āϟ āĻ•āϰāĻž āϝ⧇āϤ⧇ āĻĒāĻžāϰ⧇āĨ¤ āωāĻĻāĻžāĻšāϰāĻŖāĻ¸ā§āĻŦāϰ⧂āĻĒ, /tmp/VULNERABLE āĻĢāĻžāχāϞ⧇ āϞāĻŋāĻ–āϤ⧇, āφāĻĒāύāĻŋ "FoomaticRIPCommandLine: "echo 1 > /tmp/VULNERABLE" āωāĻ˛ā§āϞ⧇āĻ– āĻ•āϰāϤ⧇ āĻĒāĻžāϰ⧇āύāĨ¤
  • CVE-2024-47175 āĻāĻ•āϟāĻŋ āĻ…āĻ¸ā§āĻĨāĻžāϝāĻŧā§€ PPD āĻĢāĻžāχāϞ⧇ IPP āĻŦ⧈āĻļāĻŋāĻˇā§āĻŸā§āϝāϗ⧁āϞāĻŋ āϞ⧇āĻ–āĻžāϰ āϏāĻŽāϝāĻŧ ppdCreatePPDFromIPP2 āĻŽāĻžāύ⧇āϰ āĻŦ⧈āϧāϤāĻžāϰ āĻ…āĻ­āĻžāĻŦ⧇āϰ āĻ•āĻžāϰāϪ⧇ libppd-āĻāϰ āĻāĻ•āϟāĻŋ āĻĻ⧁āĻ°ā§āĻŦāϞāϤāĻžāĨ¤ āϏāĻŽāĻ¸ā§āϝāĻžāϟāĻŋ āφāĻĒāύāĻžāϕ⧇ āϞāĻžāχāύ āĻĢāĻŋāĻĄ āĻ…āĻ•ā§āώāϰ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰ⧇ āϗ⧁āĻŖāĻžāĻŦāϞ⧀ āϏāĻ‚āϝ⧁āĻ•ā§āϤ āĻ•āϰ⧇ āĻĢāϞāĻžāĻĢāϞ PPD āĻĢāĻžāχāϞ⧇ āύāĻŋāĻ°ā§āĻŦāĻŋāϚāĻžāϰ⧇ āĻĄā§‡āϟāĻžāϰ āĻĒā§āϰāϤāĻŋāĻ¸ā§āĻĨāĻžāĻĒāύ āĻ…āĻ°ā§āϜāύ āĻ•āϰāϤ⧇ āĻĻ⧇āϝāĻŧāĨ¤ āωāĻĻāĻžāĻšāϰāĻŖāĻ¸ā§āĻŦāϰ⧂āĻĒ, āφāĻĒāύāĻŋ āĻšā§‡āĻ•āϟāĻŋ āĻŦāĻžāχāĻĒāĻžāϏ āĻ•āϰāϤ⧇ āĻĒāĻžāϰ⧇āύ āĻāĻŦāĻ‚ āĻ…āύ⧁āĻŽā§‹āĻĻāĻŋāϤ āĻŦ⧈āĻļāĻŋāĻˇā§āĻŸā§āϝāϗ⧁āϞāĻŋāϰ āϏāĻžāĻĨ⧇, āĻ•āĻžāĻĒ-āĻĢāĻŋāĻ˛ā§āϟāĻžāϰāϗ⧁āϞāĻŋāϤ⧇ āωāĻĒāϰ⧇-āωāĻ˛ā§āϞāĻŋāĻ–āĻŋāϤ āĻĻ⧁āĻ°ā§āĻŦāϞāϤāĻžāϕ⧇ āĻ•āĻžāĻœā§‡ āϞāĻžāĻ—āĻžāύ⧋āϰ āϜāĻ¨ā§āϝ FoomaticRIPCommandLine āĻŦ⧈āĻļāĻŋāĻˇā§āĻŸā§āϝāϟāĻŋ āĻĒā§āϰāϤāĻŋāĻ¸ā§āĻĨāĻžāĻĒāύ āĻ•āϰāϤ⧇ āĻĒāĻžāϰ⧇āύāĨ¤
  • CVE-2024-47076 āĻšāϞ āĻ•āĻžāĻĒ-āĻĢāĻŋāĻ˛ā§āϟāĻžāϰ āĻĒā§āϝāĻžāϕ⧇āϜ āĻĨ⧇āϕ⧇ libcupsfilters āϞāĻžāχāĻŦā§āϰ⧇āϰāĻŋāϤ⧇ āĻāĻ•āϟāĻŋ āĻĻ⧁āĻ°ā§āĻŦāϞāϤāĻž āϝāĻž āĻāĻ•āϟāĻŋ āĻŦāĻšāĻŋāϰāĻžāĻ—āϤ āφāχāĻĒāĻŋāĻĒāĻŋ āϏāĻžāĻ°ā§āĻ­āĻžāϰ āĻĻā§āĻŦāĻžāϰāĻž āĻĢ⧇āϰāϤ āĻĻ⧇āĻ“āϝāĻŧāĻž cfGetPrinterAttributes5 āĻŽāĻžāύ āϝāĻžāϚāĻžāχāϝāĻŧ⧇āϰ āĻ…āĻ­āĻžāĻŦ⧇āϰ āĻ•āĻžāϰāϪ⧇, āϝāĻž āĻāĻ•āϜāύ āφāĻ•ā§āϰāĻŽāĻŖāĻ•āĻžāϰ⧀āϕ⧇ āĻ…āĻ¨ā§āϝ āφāχāĻĒāĻŋ-āϤ⧇ āĻ¸ā§āĻŦ⧇āĻšā§āĻ›āĻžāϚāĻžāϰāĻŋāϤāĻžāϰ āĻĒā§āϰāĻ•ā§āϰāĻŋāϝāĻŧāĻžāĻ•āϰāĻŖ āϏāĻ‚āĻ—āĻ āĻŋāϤ āĻ•āϰāϤ⧇ āĻĻ⧇āϝāĻŧ CUPS āϏāĻžāĻŦāϏāĻŋāĻ¸ā§āĻŸā§‡āĻŽ, āωāĻĻāĻžāĻšāϰāĻŖāĻ¸ā§āĻŦāϰ⧂āĻĒ, āϝāĻ–āύ PPD āĻĢāĻžāχāϞ āϤ⧈āϰāĻŋ āĻ•āϰāĻž āĻšāϝāĻŧāĨ¤

CUPS-āĻāϰ āφāĻ•ā§āϰāĻŽāϪ⧇āϰ āĻĻ⧃āĻļā§āϝāĻ•āĻ˛ā§āĻĒ āύāĻŋāĻŽā§āύāϞāĻŋāĻ–āĻŋāϤ āϧāĻžāĻĒāϗ⧁āϞāĻŋāϤ⧇ āĻĢ⧁āĻŸā§‡ āĻ“āϠ⧇:

  • āφāĻ•ā§āϰāĻŽāĻŖāĻ•āĻžāϰ⧀āϰ āύāĻŋāϜāĻ¸ā§āĻŦ āφāχāĻĒāĻŋāĻĒāĻŋ āϏāĻžāĻ°ā§āĻ­āĻžāϰ āĻ¸ā§āĻĨāĻžāĻĒāύāĨ¤
  • āφāĻ•ā§āϰāĻŽāĻŖāĻ•āĻžāϰ⧀āĻĻ⧇āϰ āĻĻā§āĻŦāĻžāϰāĻž āϚāĻžāϞāĻžāύ⧋ āφāχāĻĒāĻŋāĻĒāĻŋ āϏāĻžāĻ°ā§āĻ­āĻžāϰ⧇āϰ āϏāĻžāĻĨ⧇ āϏāĻ‚āϝ⧁āĻ•ā§āϤ āĻāĻ•āϟāĻŋ āĻĒā§āϰāĻŋāĻ¨ā§āϟāĻžāϰ⧇āϰ āϞāĻŋāĻ™ā§āĻ• āϏāĻš āĻļāĻŋāĻ•āĻžāϰāϕ⧇ āĻāĻ•āϟāĻŋ UDP āĻĒā§āϝāĻžāϕ⧇āϟ āĻĒāĻžāĻ āĻžāύ⧋āĨ¤
  • āĻāχ āĻĒā§āϝāĻžāϕ⧇āϟāϟāĻŋ āĻĒāĻžāĻ“āϝāĻŧāĻžāϰ āĻĒāϰ⧇, āĻļāĻŋāĻ•āĻžāϰ āϏāĻŋāĻ¸ā§āĻŸā§‡āĻŽ āφāĻ•ā§āϰāĻŽāĻŖāĻ•āĻžāϰ⧀āϰ āφāχāĻĒāĻŋāĻĒāĻŋ āϏāĻžāĻ°ā§āĻ­āĻžāϰ⧇āϰ āϏāĻžāĻĨ⧇ āϏāĻ‚āϝ⧋āĻ— āĻ•āϰ⧇ āĻāĻŦāĻ‚ āĻĒā§āϰāĻŋāĻ¨ā§āϟāĻžāϰ āĻŦ⧈āĻļāĻŋāĻˇā§āĻŸā§āϝāϗ⧁āϞāĻŋāϰ āϜāĻ¨ā§āϝ āĻ…āύ⧁āϰ⧋āϧ āĻ•āϰ⧇āĨ¤
  • āĻļāĻŋāĻ•āĻžāϰ⧇āϰ āĻ…āύ⧁āϰ⧋āϧ⧇āϰ āϜāĻŦāĻžāĻŦ⧇, āφāĻ•ā§āϰāĻŽāĻŖāĻ•āĻžāϰ⧀āϰ IPP āϏāĻžāĻ°ā§āĻ­āĻžāϰ FoomaticRIPCommandLine āĻŦ⧈āĻļāĻŋāĻˇā§āĻŸā§āϝ āϏāĻš āĻŦ⧈āĻļāĻŋāĻˇā§āĻŸā§āϝ āϏāĻš āĻāĻ•āϟāĻŋ PPD āĻĢāĻžāχāϞ āĻĢ⧇āϰāϤ āĻĻ⧇āϝāĻŧāĨ¤ āĻāχ āĻŦ⧈āĻļāĻŋāĻˇā§āĻŸā§āϝāϟāĻŋ āĻāĻ•āϟāĻŋ āĻāĻ•āĻ• āϞāĻžāχāύ⧇ "\n" āĻ…āĻ•ā§āώāϰ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰ⧇ āĻāĻ•āϟāĻŋ āĻŦ⧈āϧ āĻŦ⧈āĻļāĻŋāĻˇā§āĻŸā§āϝ⧇āϰ āϏāĻžāĻĨ⧇ āϏāĻ‚āϝ⧁āĻ•ā§āϤ āĻ•āϰāĻž āĻšāϝāĻŧ⧇āϛ⧇ (āωāĻĻāĻžāĻšāϰāĻŖāĻ¸ā§āĻŦāϰ⧂āĻĒ, "cupsPrivacyURI: "https://www.google.com/\n*FoomaticRIPCommandLine: "), āϝāĻž āĻŦāĻžāχāĻĒāĻžāϏ āĻ•āϰ⧇ āĻāĻ•āϟāĻŋ āĻ…āĻ¸ā§āĻĨāĻžāϝāĻŧā§€ āĻĢāĻžāχāϞ⧇ āĻĒā§āϰāĻžāĻĒā§āϤ āĻĄā§‡āϟāĻž āϏāĻ‚āϰāĻ•ā§āώāĻŖ āĻ•āϰāĻžāϰ āϏāĻŽāϝāĻŧ āĻāĻ•āϟāĻŋ āĻĒ⧃āĻĨāĻ• āĻŦ⧈āĻļāĻŋāĻˇā§āĻŸā§āϝ āĻšāĻŋāϏāĻžāĻŦ⧇ FoomaticRIPCommandLine āϕ⧇ āĻšā§‡āĻ• āĻ•āϰ⧁āύ āĻāĻŦāĻ‚ āϰ⧇āĻ•āĻ°ā§āĻĄāĻŋāĻ‚ āĻ•āϰ⧇āĨ¤
  • āĻĒā§āϰ⧇āϰāĻŋāϤ āĻŦ⧈āĻļāĻŋāĻˇā§āĻŸā§āϝāϗ⧁āϞāĻŋ āĻĒā§āϰāĻ•ā§āϰāĻŋāϝāĻŧāĻžāĻ•āϰāϪ⧇āϰ āĻĢāϞ⧇, āĻļāĻŋāĻ•āĻžāϰ⧇āϰ āϏāĻŋāĻ¸ā§āĻŸā§‡āĻŽā§‡ āĻāĻ•āϟāĻŋ PPD āĻĢāĻžāχāϞ āϤ⧈āϰāĻŋ āĻšāϝāĻŧ: ... *cupsSNMPSupplies: False *cupsLanguages: “en” *cupsPrivacyURI: “https://www.google.com/” *FoomaticRIPCommandLine: "echo 1 > /tmp/I_AM_VULNERABLE" *cupsFilter2 : "application/pdf application/vnd.cups-postscript 0 foomatic-rip" *cupsSingleFile: True *cupsFilter2: "application/vnd.cups-pdf application/pdf 0" - ..
  • āφāĻ•ā§āϰāĻŽāĻŖāĻ•āĻžāϰ⧀ āĻĻā§āĻŦāĻžāϰāĻž āϏ⧇āϟ āφāĻĒ āĻ•āϰāĻž āĻāĻ•āϟāĻŋ āĻĒā§āϰāĻŋāĻ¨ā§āϟāĻžāϰ⧇ āĻĒā§āϰāĻŋāĻ¨ā§āϟ āĻ•āϰāĻžāϰ āϏāĻŽāϝāĻŧ, "echo 1 > /tmp/I_AM_VULNERABLE" āĻ•āĻŽāĻžāĻ¨ā§āĻĄāϟāĻŋ āĻļāĻŋāĻ•āĻžāϰ⧇āϰ āϏāĻŋāĻ¸ā§āĻŸā§‡āĻŽā§‡ āĻ•āĻžāĻ°ā§āϝāĻ•āϰ āĻ•āϰāĻž āĻšāĻŦ⧇āĨ¤

āϝ⧇ āĻ—āĻŦ⧇āώāĻ• āĻĻ⧁āĻ°ā§āĻŦāϞāϤāĻžāϗ⧁āϞāĻŋ āϚāĻŋāĻšā§āύāĻŋāϤ āĻ•āϰ⧇āϛ⧇āύ āϤāĻŋāύāĻŋ āύ⧋āϟ āĻ•āϰ⧇āϛ⧇āύ āϝ⧇ āĻĻ⧁āĻ°ā§āĻŦāϞāϤāĻž āϖ⧁āρāĻœā§‡ āĻĒ⧇āϤ⧇ āϤāĻžāϰ āĻ•āϝāĻŧ⧇āĻ• āĻĻāĻŋāύ āϏāĻŽāϝāĻŧ āϞ⧇āϗ⧇āĻ›āĻŋāϞ, āĻ•āĻŋāĻ¨ā§āϤ⧁ āϤāĻžāϰāĻĒāϰ⧇ āĻ“āĻĒ⧇āύāĻĒā§āϰāĻŋāĻ¨ā§āϟāĻŋāĻ‚ āĻĒā§āϰāĻ•āĻ˛ā§āĻĒ⧇āϰ āĻŦāĻŋāĻ•āĻžāĻļāĻ•āĻžāϰ⧀āĻĻ⧇āϰ āϏāĻžāĻĨ⧇ 22 āĻĻāĻŋāύ⧇āϰ āϚāĻŋāĻ āĻŋāĻĒāĻ¤ā§āϰ āĻ…āύ⧁āϏāϰāĻŖ āĻ•āϰ⧇, āϏāĻŽāĻ¸ā§āϝāĻžāϟāĻŋāϰ āϗ⧁āϰ⧁āĻ¤ā§āĻŦ āĻāĻŦāĻ‚ āĻĒā§āϰāϝāĻŧā§‹āϜāύ⧀āϝāĻŧāϤāĻž āϏāĻŽā§āĻĒāĻ°ā§āϕ⧇ āϤāĻžāĻĻ⧇āϰ āĻŦā§‹āĻāĻžāύ⧋āϰ āĻšā§‡āĻˇā§āϟāĻž āĻ•āϰ⧇āĨ¤ āĻĒā§āϝāĻžāϚ āĻĒā§āϰāĻ¸ā§āϤ⧁āϤ āĻ•āϰ⧁āύāĨ¤ āĻāχ āϏāĻŽāĻ¸ā§āϝāĻžāϗ⧁āϞāĻŋ āφāĻĻ⧌ āĻ āĻŋāĻ• āĻ•āϰāĻž āωāϚāĻŋāϤ āĻ•āĻŋāύāĻž āϤāĻž āύāĻŋāϝāĻŧ⧇ āφāϞ⧋āϚāύāĻžāϟāĻŋ āĻŦāĻŋāϤāĻ°ā§āϕ⧇ āϜāĻĄāĻŧāĻŋāϝāĻŧ⧇ āĻĒāĻĄāĻŧ⧇ āĻāĻŦāĻ‚ āĻĒāϰāĻŋāĻ¸ā§āĻĨāĻŋāϤāĻŋāϟāĻŋ āϕ⧇āĻŦāϞ āĻāĻ•āϟāĻŋ āϜāϟāĻŋāϞ āϏāĻŽāĻ¸ā§āϝāĻž āϚāĻŋāĻšā§āύāĻŋāϤ āĻ•āϰāĻžāϰ āĻŦāĻŋāώāϝāĻŧ⧇ āϜāύāϏāĻžāϧāĻžāϰāϪ⧇āϰ āĻĒā§āϰāϚāĻžāϰ⧇āϰ āĻŽāĻžāĻ§ā§āϝāĻŽā§‡ āϘ⧁āϰāĻŋāϝāĻŧ⧇ āĻĻ⧇āĻ“āϝāĻŧāĻž āĻšāϝāĻŧ⧇āĻ›āĻŋāϞāĨ¤ āĻāĻ›āĻžāĻĄāĻŧāĻžāĻ“ āφāĻ•āĻ°ā§āώāĻŖā§€āϝāĻŧ āϤāĻĨā§āϝ āĻĢāĻžāρāϏ⧇āϰ āωāĻĒāĻ¸ā§āĻĨāĻŋāϤāĻŋ, āϝ⧇ āϏāĻŽāϝāĻŧ⧇ āϤāĻĨā§āϝ āĻĒā§āϰāĻ•āĻžāĻļ⧇āϰ āωāĻĒāϰ āύāĻŋāώ⧇āϧāĻžāĻœā§āĻžāĻž āĻĨāĻžāĻ•āĻž āϏāĻ¤ā§āĻ¤ā§āĻŦ⧇āĻ“ āĻāĻ•āϟāĻŋ āĻ—ā§‹āĻĒāύ⧀āϝāĻŧ āĻĒā§āϰāϤāĻŋāĻŦ⧇āĻĻāύ āĻāĻŦāĻ‚ CERT-āϤ⧇ āϜāĻŽāĻž āĻĻ⧇āĻ“āϝāĻŧāĻž breachforums.st āĻĢā§‹āϰāĻžāĻŽā§‡ āĻĒā§āϰāĻ•āĻžāĻļ āĻ•āϰāĻž āĻšāϝāĻŧ⧇āĻ›āĻŋāϞāĨ¤

āωāĻ¤ā§āϏ: opennet.ru

DDoS āϏ⧁āϰāĻ•ā§āώāĻž, VPS VDS āϏāĻžāĻ°ā§āĻ­āĻžāϰ āϏāĻš āϏāĻžāχāϟāϗ⧁āϞāĻŋāϰ āϜāĻ¨ā§āϝ āύāĻŋāĻ°ā§āĻ­āϰāϝ⧋āĻ—ā§āϝ āĻšā§‹āĻ¸ā§āϟāĻŋāĻ‚ āĻ•āĻŋāύ⧁āύ đŸ”Ĩ DDoS āϏ⧁āϰāĻ•ā§āώāĻž āϏāĻš āύāĻŋāĻ°ā§āĻ­āϰāϝ⧋āĻ—ā§āϝ āĻ“āϝāĻŧ⧇āĻŦāϏāĻžāχāϟ āĻšā§‹āĻ¸ā§āϟāĻŋāĻ‚ āĻ•āĻŋāύ⧁āύ, VPS VDS āϏāĻžāĻ°ā§āĻ­āĻžāϰ | ProHoster