{"id":119956,"date":"2024-09-27T09:43:04","date_gmt":"2024-09-27T07:43:04","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/udalyonno-ekspluatiruemye-uyazvimosti-v-servere-pechati-cups"},"modified":"2024-09-27T09:43:04","modified_gmt":"2024-09-27T07:43:04","slug":"udalyonno-ekspluatiruemye-uyazvimosti-v-servere-pechati-cups","status":"publish","type":"post","link":"https:\/\/prohoster.info\/fr\/blog\/news\/udalyonno-ekspluatiruemye-uyazvimosti-v-servere-pechati-cups","title":{"rendered":"Vuln\u00e9rabilit\u00e9s exploitables \u00e0 distance dans le serveur d'impression CUPS","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Simone Margaritelli, auteur du pare-feu OpenSnitch et de l'analyseur de r\u00e9seau bettercap, a divulgu\u00e9 pr\u00e9matur\u00e9ment des informations sur des vuln\u00e9rabilit\u00e9s critiques pr\u00e9c\u00e9demment annonc\u00e9es, permettant d'attaquer \u00e0 distance des distributions GNU\/Linux, Solaris, FreeBSD et certains autres syst\u00e8mes BSD. La publication \u00e9tait initialement pr\u00e9vue pour le 6 octobre, mais en raison d'une fuite d'informations, les donn\u00e9es ont d\u00fb \u00eatre publi\u00e9es en avance, avant que la plupart des distributions n'aient eu le temps de pr\u00e9parer des mises \u00e0 jour. Les vuln\u00e9rabilit\u00e9s concernent le serveur d'impression CUPS et permettent d'ex\u00e9cuter du code \u00e0 distance sans authentification dans le syst\u00e8me.    <\/p>\n<p>Le chercheur ayant identifi\u00e9 le probl\u00e8me a pr\u00e9par\u00e9 un prototype fonctionnel de l'exploit, utilisant une combinaison de plusieurs vuln\u00e9rabilit\u00e9s et permettant d'ex\u00e9cuter du code \u00e0 distance avec les droits du processus de gestion des t\u00e2ches d'impression CUPS (g\u00e9n\u00e9ralement l'utilisateur \u00ab lp \u00bb). L'exploit permet de remplacer discr\u00e8tement les param\u00e8tres de l'imprimante de l'utilisateur ou d'ajouter une nouvelle imprimante associ\u00e9e \u00e0 un serveur IPP de l'attaquant, qui fournit une description PPD sp\u00e9cialement format\u00e9e. Le traitement de ce PPD lors du d\u00e9marrage de la sortie d'impression entra\u00eene l'ex\u00e9cution du code de l'attaquant (il est n\u00e9cessaire que la victime initie l'impression sur l'imprimante usurp\u00e9e ou remplac\u00e9e par l'attaquant).        <\/p>\n<p>Les syst\u00e8mes avec <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/fr\/server\/dts-prohoster\/\"   title=\"serveur\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"3090\">serveur<\/a> CUPS et le processus cups-browsed en cours d'ex\u00e9cution, acceptant des connexions r\u00e9seau sur le port 631 (UDP). L'attaque peut \u00e9galement \u00eatre r\u00e9alis\u00e9e depuis le r\u00e9seau local, dans lequel des protocoles de <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/fr\/server\/dts-shicago\/\"   title=\"serveur\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"2943\">serveur<\/a> Les protocoles utilis\u00e9s pour l'impression sont zeroconf, mDNS ou DNS-SD. Seules les configurations cups-browsed dans lesquelles le fichier \/etc\/cups\/cups-browsed.conf contient la valeur \u00ab cups \u00bb dans le param\u00e8tre BrowseRemoteProtocols sont vuln\u00e9rables. Dans les distributions avec systemd, on peut v\u00e9rifier l'utilisation du service cups-browsed avec la commande \u00ab sudo systemctl status cups-browsed \u00bb.          <\/p>\n<p>La vuln\u00e9rabilit\u00e9 se manifeste dans tous les syst\u00e8mes d'impression bas\u00e9s sur CUPS utilisant des versions vuln\u00e9rables des paquets cups-filters, libcupsfilters, libppd et cups-browsed. Les correctifs ne sont disponibles pour l'instant que sous forme de patchs (1, 2, 3) \u2014 les versions actuelles de cups-filters 2.0.1, libcupsfilters 2.1b1, libppd 2.1b1 et cups-browsed 2.0.1 sont susceptibles aux vuln\u00e9rabilit\u00e9s. Dans les distributions, le probl\u00e8me reste non r\u00e9solu, et il est possible de suivre l'apparition des mises \u00e0 jour sur les pages suivantes : Debian, Ubuntu, RHEL, SUSE\/openSUSE, Fedora, Arch, FreeBSD. Comme solution de contournement pour se prot\u00e9ger avant d'installer la mise \u00e0 jour, on peut bloquer l'acc\u00e8s UDP au port 631 pour les r\u00e9seaux externes, d\u00e9sactiver le service cups-browsed ou d\u00e9finir le param\u00e8tre BrowseRemoteProtocols \u00e0 \u00ab none \u00bb.      <\/p>\n<p>Vuln\u00e9rabilit\u00e9s identifi\u00e9es :  <\/p>\n<ul>\n<li class=\"l\"> CVE-2024-47176 \u2014 vuln\u00e9rabilit\u00e9 dans le processus cups-browsed, qui cr\u00e9e un socket r\u00e9seau acceptant des connexions sur le port 631, rattach\u00e9 \u00e0 toutes les interfaces r\u00e9seau disponibles dans le syst\u00e8me et acceptant les requ\u00eates IPP \u00ab Get-Printer-Attributes \u00bb de tout syst\u00e8me externe. Par manipulation de ce service, il est possible d'ajouter \u00e0 la syst\u00e8me une imprimante contr\u00f4l\u00e9e par l'attaquant et d'exploiter d'autres composants de CUPS en transmettant la configuration PPD de la vuln\u00e9rabilit\u00e9.\n<li class=\"l\"> CVE-2024-47177 \u2014 vuln\u00e9rabilit\u00e9 dans le gestionnaire foomatic-rip du paquet cups-filters, permettant l'ex\u00e9cution de code via le param\u00e8tre FoomaticRIPCommandLine dans le fichier PPD, que l'attaquant peut transmettre gr\u00e2ce \u00e0 la vuln\u00e9rabilit\u00e9 mentionn\u00e9e dans cups-browsed. Les commandes shell sp\u00e9cifi\u00e9es dans le param\u00e8tre FoomaticRIPCommandLine sont ex\u00e9cut\u00e9es telles quelles, sans tenir compte du fait que ce param\u00e8tre peut \u00eatre soumis par un tiers. Par exemple, pour \u00e9crire dans le fichier \/tmp\/VULNERABLE, on peut sp\u00e9cifier \u00ab FoomaticRIPCommandLine: \u00ab echo 1 &gt; \/tmp\/VULNERABLE \u00bb.\n<li class=\"l\"> CVE-2024-47175 \u2014 vuln\u00e9rabilit\u00e9 dans libppd, caus\u00e9e par l'absence de v\u00e9rification de la validit\u00e9 de la valeur ppdCreatePPDFromIPP2 lors de l'\u00e9criture des attributs IPP dans un fichier PPD temporaire. Ce probl\u00e8me permet l'injection de donn\u00e9es arbitraires dans le fichier PPD r\u00e9sultant en attachant des attributs utilisant le caract\u00e8re de saut de ligne. Par exemple, il est possible de contourner la v\u00e9rification et d'ajouter l'attribut FoomaticRIPCommandLine avec des attributs autoris\u00e9s pour exploiter la vuln\u00e9rabilit\u00e9 mentionn\u00e9e dans cups-filters.\n<li class=\"l\"> CVE-2024-47076 \u2014 vuln\u00e9rabilit\u00e9 dans la biblioth\u00e8que libcupsfilters du paquet cups-filters, li\u00e9e \u00e0 l'absence de v\u00e9rification des valeurs cfGetPrinterAttributes5 retourn\u00e9es par un serveur IPP externe, ce qui permet \u00e0 un attaquant de provoquer le traitement d'attributs IPP arbitraires dans d'autres sous-syst\u00e8mes CUPS, par exemple, lors de la g\u00e9n\u00e9ration de fichiers PPD.      <\/ul>\n<p>Le sc\u00e9nario d'attaque sur CUPS se d\u00e9roule en plusieurs \u00e9tapes :    <\/p>\n<ul>\n<li class=\"l\"> D\u00e9ploiement par l'attaquant de son propre serveur IPP.\n<li class=\"l\"> Envoi \u00e0 la victime d'un paquet UDP contenant un lien vers une imprimante li\u00e9e au serveur IPP lanc\u00e9 par l'attaquant.\n<li class=\"l\"> Apr\u00e8s avoir re\u00e7u ce paquet, le syst\u00e8me de la victime se connecte au serveur IPP de l'attaquant et demande les attributs de l'imprimante.\n<li class=\"l\"> En r\u00e9ponse \u00e0 la requ\u00eate de la victime, le serveur IPP de l'attaquant renvoie un fichier PPD avec des attributs, parmi lesquels se trouve l'attribut FoomaticRIPCommandLine. Cet attribut est attach\u00e9 \u00e0 l'un des attributs permitt\u00e9s, utilisant le caract\u00e8re \u00ab \n \u00bb dans une m\u00eame ligne (par exemple, \u00ab cupsPrivacyURI: \u00ab https:\/\/www.google.com\/\n*FoomaticRIPCommandLine: \u00ab), ce qui permet de contourner la v\u00e9rification et de sauvegarder FoomaticRIPCommandLine comme un attribut distinct lors de l'enregistrement des donn\u00e9es dans un fichier temporaire.\n<li class=\"l\"> \u00c0 la suite du traitement des attributs transmis dans le syst\u00e8me de la victime, un fichier PPD est cr\u00e9\u00e9 : \u2026 *cupsSNMPSupplies: False *cupsLanguages: \u00ab en \u00bb *cupsPrivacyURI: \u00ab https:\/\/www.google.com\/ \u00bb *FoomaticRIPCommandLine: \u00ab echo 1 &gt; \/tmp\/I_AM_VULNERABLE \u00bb *cupsFilter2 : \u00ab application\/pdf application\/vnd.cups-postscript 0 foomatic-rip \u00bb *cupsSingleFile: True *cupsFilter2: \u00ab application\/vnd.cups-pdf application\/pdf 0 - \u00bb \u2026\n<li class=\"l\"> Lors de l'impression sur l'imprimante fournie par l'attaquant dans le syst\u00e8me de la victime, la commande \u00ab echo 1 &gt; \/tmp\/I_AM_VULNERABLE \u00bb sera ex\u00e9cut\u00e9e.   <\/ul>\n<p>          <center>  <video controls=\"\" style=\"width: 700px; height: 600px; max-width:100%\"><source src=\"https:\/\/www.evilsocket.net\/images\/2024\/cups1\/exploit.mp4\" type=\"video\/mp4\"><\/video>  <\/center>      <\/p>\n<p>Le chercheur ayant d\u00e9couvert les vuln\u00e9rabilit\u00e9s note qu'il lui a fallu quelques jours pour trouver la vuln\u00e9rabilit\u00e9, mais ensuite, une correspondance prolong\u00e9e de 22 jours avec les d\u00e9veloppeurs du projet OpenPrinting a suivi, avec des tentatives de les convaincre de l'importance du probl\u00e8me et de la n\u00e9cessit\u00e9 de pr\u00e9parer des correctifs. La discussion s'est enlis\u00e9e dans des d\u00e9bats sur la question de savoir s'il fallait vraiment corriger les probl\u00e8mes mentionn\u00e9s, et la situation a pu \u00eatre renvers\u00e9e seulement en g\u00e9n\u00e9rant un buzz public autour de la d\u00e9couverte d'un probl\u00e8me critique. Il est \u00e9galement int\u00e9ressant de noter l'apparition d'une fuite d'informations, au cours de laquelle le rapport confidentiel et l'exploit transmis au CERT ont \u00e9t\u00e9 publi\u00e9s sur le forum breachforums.st dans l'espace public, malgr\u00e9 l'embargo impos\u00e9 sur la divulgation des informations.<br \/>\n<br \/>Source : <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=61942\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0421\u0438\u043c\u043e\u043d\u0435 \u041c\u0430\u0440\u0433\u0430\u0440\u0438\u0442\u0435\u043b\u043b\u0438 (Simone Margaritelli), \u0430\u0432\u0442\u043e\u0440 \u043c\u0435\u0436\u0441\u0435\u0442\u0435\u0432\u043e\u0433\u043e \u044d\u043a\u0440\u0430\u043d\u0430 OpenSnitch \u0438 \u0441\u0435\u0442\u0435\u0432\u043e\u0433\u043e \u0430\u043d\u0430\u043b\u0438\u0437\u0430\u0442\u043e\u0440\u0430 bettercap, \u0434\u043e\u0441\u0440\u043e\u0447\u043d\u043e \u0440\u0430\u0441\u043a\u0440\u044b\u043b \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u044e \u043e \u0440\u0430\u043d\u0435\u0435 \u0430\u043d\u043e\u043d\u0441\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u0445 \u043a\u0440\u0438\u0442\u0438\u0447\u0435\u0441\u043a\u0438\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044f\u0445, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0438\u0445 \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e \u0430\u0442\u0430\u043a\u043e\u0432\u0430\u0442\u044c \u0434\u0438\u0441\u0442\u0440\u0438\u0431\u0443\u0442\u0438\u0432\u044b GNU\/Linux, Solaris, FreeBSD \u0438 \u043d\u0435\u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u0434\u0440\u0443\u0433\u0438\u0435 BSD-\u0441\u0438\u0441\u0442\u0435\u043c\u044b. \u0418\u0437\u043d\u0430\u0447\u0430\u043b\u044c\u043d\u043e \u043f\u0443\u0431\u043b\u0438\u043a\u0430\u0446\u0438\u044f \u0431\u044b\u043b\u0430 \u0437\u0430\u043f\u043b\u0430\u043d\u0438\u0440\u043e\u0432\u0430\u043d\u0430 \u043d\u0430 6 \u043e\u043a\u0442\u044f\u0431\u0440\u044f, \u043d\u043e \u0438\u0437-\u0437\u0430 \u0443\u0442\u0435\u0447\u043a\u0438 \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u0438 \u0441\u0432\u0435\u0434\u0435\u043d\u0438\u044f \u043f\u0440\u0438\u0448\u043b\u043e\u0441\u044c \u043e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u0442\u044c \u0434\u043e\u0441\u0440\u043e\u0447\u043d\u043e, \u0434\u043e \u0442\u043e\u0433\u043e \u043a\u0430\u043a \u0431\u043e\u043b\u044c\u0448\u0438\u043d\u0441\u0442\u0432\u043e \u0434\u0438\u0441\u0442\u0440\u0438\u0431\u0443\u0442\u0438\u0432\u043e\u0432 \u0443\u0441\u043f\u0435\u0435\u0442 \u043f\u043e\u0434\u0433\u043e\u0442\u043e\u0432\u0438\u0442\u044c \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u0435 \u043f\u0430\u043a\u0435\u0442\u043e\u0432. [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-119956","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0421\u0438\u043c\u043e\u043d\u0435 \u041c\u0430\u0440\u0433\u0430\u0440\u0438\u0442\u0435\u043b\u043b\u0438 (Simone Margaritelli), \u0430\u0432\u0442\u043e\u0440 \u043c\u0435\u0436\u0441\u0435\u0442\u0435\u0432\u043e\u0433\u043e \u044d\u043a\u0440\u0430\u043d\u0430 OpenSnitch \u0438 \u0441\u0435\u0442\u0435\u0432\u043e\u0433\u043e \u0430\u043d\u0430\u043b\u0438\u0437\u0430\u0442\u043e\u0440\u0430 bettercap, \u0434\u043e\u0441\u0440\u043e\u0447\u043d\u043e \u0440\u0430\u0441\u043a\u0440\u044b\u043b \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u044e \u043e \u0440\u0430\u043d\u0435\u0435 \u0430\u043d\u043e\u043d\u0441\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u0445 \u043a\u0440\u0438\u0442\u0438\u0447\u0435\u0441\u043a\u0438\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044f\u0445, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0438\u0445 \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/fr\/blog\/news\/udalyonno-ekspluatiruemye-uyazvimosti-v-servere-pechati-cups\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"fr_FR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0423\u0434\u0430\u043b\u0451\u043d\u043d\u043e \u044d\u043a\u0441\u043f\u043b\u0443\u0430\u0442\u0438\u0440\u0443\u0435\u043c\u044b\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 \u0441\u0435\u0440\u0432\u0435\u0440\u0435 \u043f\u0435\u0447\u0430\u0442\u0438 CUPS | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0421\u0438\u043c\u043e\u043d\u0435 \u041c\u0430\u0440\u0433\u0430\u0440\u0438\u0442\u0435\u043b\u043b\u0438 (Simone Margaritelli), \u0430\u0432\u0442\u043e\u0440 \u043c\u0435\u0436\u0441\u0435\u0442\u0435\u0432\u043e\u0433\u043e \u044d\u043a\u0440\u0430\u043d\u0430 OpenSnitch \u0438 \u0441\u0435\u0442\u0435\u0432\u043e\u0433\u043e \u0430\u043d\u0430\u043b\u0438\u0437\u0430\u0442\u043e\u0440\u0430 bettercap, \u0434\u043e\u0441\u0440\u043e\u0447\u043d\u043e \u0440\u0430\u0441\u043a\u0440\u044b\u043b \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u044e \u043e \u0440\u0430\u043d\u0435\u0435 \u0430\u043d\u043e\u043d\u0441\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u0445 \u043a\u0440\u0438\u0442\u0438\u0447\u0435\u0441\u043a\u0438\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044f\u0445, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0438\u0445 \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/fr\/blog\/news\/udalyonno-ekspluatiruemye-uyazvimosti-v-servere-pechati-cups\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2024-09-27T07:43:04+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2024-09-27T07:43:04+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Vuln\u00e9rabilit\u00e9s exploitables \u00e0 distance dans le serveur d'impression CUPS | ProHoster","description":"Simone Margaritelli, auteur du pare-feu OpenSnitch et de l'analyseur r\u00e9seau bettercap, a r\u00e9v\u00e9l\u00e9 pr\u00e9matur\u00e9ment des informations sur des vuln\u00e9rabilit\u00e9s critiques pr\u00e9c\u00e9demment annonc\u00e9es permettant un acc\u00e8s \u00e0 distance.","canonical_url":"https:\/\/prohoster.info\/fr\/blog\/news\/udalyonno-ekspluatiruemye-uyazvimosti-v-servere-pechati-cups","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"fr_FR","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0423\u0434\u0430\u043b\u0451\u043d\u043d\u043e \u044d\u043a\u0441\u043f\u043b\u0443\u0430\u0442\u0438\u0440\u0443\u0435\u043c\u044b\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 \u0441\u0435\u0440\u0432\u0435\u0440\u0435 \u043f\u0435\u0447\u0430\u0442\u0438 CUPS | ProHoster","og:description":"\u0421\u0438\u043c\u043e\u043d\u0435 \u041c\u0430\u0440\u0433\u0430\u0440\u0438\u0442\u0435\u043b\u043b\u0438 (Simone Margaritelli), \u0430\u0432\u0442\u043e\u0440 \u043c\u0435\u0436\u0441\u0435\u0442\u0435\u0432\u043e\u0433\u043e \u044d\u043a\u0440\u0430\u043d\u0430 OpenSnitch \u0438 \u0441\u0435\u0442\u0435\u0432\u043e\u0433\u043e \u0430\u043d\u0430\u043b\u0438\u0437\u0430\u0442\u043e\u0440\u0430 bettercap, \u0434\u043e\u0441\u0440\u043e\u0447\u043d\u043e \u0440\u0430\u0441\u043a\u0440\u044b\u043b \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u044e \u043e \u0440\u0430\u043d\u0435\u0435 \u0430\u043d\u043e\u043d\u0441\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u0445 \u043a\u0440\u0438\u0442\u0438\u0447\u0435\u0441\u043a\u0438\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044f\u0445, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0438\u0445 \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e.","og:url":"https:\/\/prohoster.info\/fr\/blog\/news\/udalyonno-ekspluatiruemye-uyazvimosti-v-servere-pechati-cups","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2024-09-27T07:43:04+00:00","article:modified_time":"2024-09-27T07:43:04+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"119956","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":"default","schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-02-09 22:02:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2026-01-23 06:51:33","updated":"2026-02-09 22:02:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/119956","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/comments?post=119956"}],"version-history":[{"count":2,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/119956\/revisions"}],"predecessor-version":[{"id":160371,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/119956\/revisions\/160371"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media?parent=119956"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/categories?post=119956"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/tags?post=119956"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}