Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Linux向け印刷システムに脆弱性 - パッチを開発中

Linux向けに提供されているオープンソースの印刷システム「CUPS(Common Unix Printing System)」のコンポーネントに複数の脆弱性が明らかとなった。特定環境下では脆弱性を組み合わせることでリモートよりコードを実行されるおそれがあるという。

「CUPS」は、多くのLinuxディストリビューションで利用されている印刷システム。ローカルプリンタやネットワークプリンタをサポートしており、管理、検出、共有に対応し、「IPPサーバ」としても動作する。

「cups-browsed」「cups-filters」など複数のコンポーネントや関連ライブラリ「libcupsfilters」「libppd」に脆弱性「CVE-2024-47076」「CVE-2024-47175」「CVE-2024-47176」「CVE-2024-47177」が判明した。概念実証(PoC)も公開されている。

現在4件の脆弱性が指摘されているが、正確な件数については、問題を発見した研究者やコミュニティで調整が進められているという。

CVE番号を採番したGitHubによる共通脆弱性評価システム「CVSSv3.1」のベーススコアは「CVE-2024-47177」が「9.0」、「CVE-2024-47076」「CVE-2024-47175」が「8.6」、「CVE-2024-47176」が「8.3」と続く。

(Security NEXT - 2024/09/27 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

アルバイト応募者情報が流出、従業員SNS投稿で - 餃子専門店
住民税納付を装う架空請求メール - PayPay送金へ誘導
画像診断委託先でクラウド設定ミス、患者情報が閲覧可能に - マツダ病院
3R宣言事業者向けのメールで誤送信 - 岡山県
「Apache MINA」の深刻な脆弱性 - 複数ブランチで修正未反映
「BerriAI LiteLLM」にSQLi脆弱性 - 認証情報漏洩のおそれ、悪用も
「Android」に近接ネットワーク経由のRCE脆弱性 - PoC公開も
「Linuxカーネル」の暗号通信処理にLoP脆弱性「Dirty Frag」
先週注目された記事(2026年5月3日〜2026年5月9日)
「MS 365」に不正ログイン、個人情報流出の可能性 - 日経米子会社