Linux向け印刷システムに脆弱性 - パッチを開発中
Linux向けに提供されているオープンソースの印刷システム「CUPS(Common Unix Printing System)」のコンポーネントに複数の脆弱性が明らかとなった。特定環境下では脆弱性を組み合わせることでリモートよりコードを実行されるおそれがあるという。
「CUPS」は、多くのLinuxディストリビューションで利用されている印刷システム。ローカルプリンタやネットワークプリンタをサポートしており、管理、検出、共有に対応し、「IPPサーバ」としても動作する。
「cups-browsed」「cups-filters」など複数のコンポーネントや関連ライブラリ「libcupsfilters」「libppd」に脆弱性「CVE-2024-47076」「CVE-2024-47175」「CVE-2024-47176」「CVE-2024-47177」が判明した。概念実証(PoC)も公開されている。
現在4件の脆弱性が指摘されているが、正確な件数については、問題を発見した研究者やコミュニティで調整が進められているという。
CVE番号を採番したGitHubによる共通脆弱性評価システム「CVSSv3.1」のベーススコアは「CVE-2024-47177」が「9.0」、「CVE-2024-47076」「CVE-2024-47175」が「8.6」、「CVE-2024-47176」が「8.3」と続く。
(Security NEXT - 2024/09/27 )
ツイート
関連リンク
PR
関連記事
患者情報含む医師私物PCが所在不明 - 順天堂大付属練馬病院
包装資材通販サイトの侵害、決済アプリ改ざんで個人情報流出の可能性
物価高騰対策のゴミ収集袋送付で不備、ラベル二重貼付 - 青梅市
海外法人が昨年末にランサム被害、年明け後判明 - 新光商事
都スタートアップ支援拠点のサイトが改ざん - 影響など詳細を調査
相次ぐ脆弱性の悪用、ゼロデイ攻撃も - 悪用リスト登録が週明け以降7件
「NVIDIA runx」に脆弱性 - サポート終了により修正予定なし
「SolarWinds WHD」に複数の深刻な脆弱性 - アップデートで修正
「Ivanti EPMM」にゼロデイ脆弱性、悪用確認 - パッチ適用や侵害調査を
ファンクラブ会員メールに他人氏名、事務局ミスで - 大阪ブルテオン

