cups-browsed 远程代码执行漏洞(CVE-2024-47176)

日期: 2024-10-24 | 影响软件: cups-browsed | POC: 否

漏洞描述

CUPS是一个通用开源打印系统,主要使用IPP等协议来管理打印任务和队列由于cups-browsed 服务在处理网络打印任务时,会绑定到 UDP 端口 631上的 INADDR_ANY 地址,从而信任来自任何来源的数据包。这可能导致未经身份验证的远程攻击者通过发送特制数据包来利用此漏洞。

PoC代码

暂无