网易首页 > 网易号 > 正文 申请入驻

【安全圈】Linux圈曝出高危漏洞:远程代码执行风险升级

0
分享至

关键词

漏洞

2024年9月27日,Linux社区爆出了一起引发广泛关注的重大安全事件。著名软件开发人员Simone Margaritelli在社交平台X上发布了关于一个严重的远程代码执行(RCE)漏洞的警告,声称该漏洞已经隐匿存在超过十年,几乎影响了所有的GNU/Linux发行版。根据Margaritelli的评级,该漏洞的严重性达到9.9/10,标志着潜在的重大安全隐患。

这一漏洞主要存在于Unix打印系统CUPS中,尤其是在启用了cups-browsed服务的用户面临着极大的风险。攻击者若能够利用该漏洞,便可远程控制用户的设备,从而造成灾难性的后果。然而,目前还没有可用的修复补丁,这令不少用户感到不安。

在漏洞被公开后,CUPS开发团队对此次事件的处理方法存在分歧,部分成员甚至质疑该漏洞在实际应用中的安全影响。这种对漏洞严重性的争论使得用户更加无所适从。尽管研究人员已经提供了多个概念验证(PoC),但在实际解决方案的推广和落实上却进展显著缓慢。

一、 漏洞介绍

CUPS(Common UNIX Printing System,通用Unix打印系统)是一个打印系统,它主要是使用 IPP(Internet Printing Protocol)等协议来管理打印工作及队列。

2024年9月27日,互联网上披露 Unix CUPS 远程代码执行详情,利用链涉及多个CVE(CVE-2024-47176/CVE-2024-47076/CVE-2024-47175/CVE-2024-47177等)。当cups-browsed进程监听(默认631端口)接收UDP数据包时,攻击者可构造恶意请求,在无需认证的情况下可能在受害者机器上执行任意命令,控制服务器。漏洞实际是否可利用和触发需要依赖具体环境(例如存在打印任务等)。

二、 风险等级

Unix CUPS 远程代码执行漏洞 高危

三、 初步影响范围

CVE-2024-47176 cups-browsed <= 2.0.1

CVE-2024-47076 libcupsfilters <= 2.1b1

CVE-2024-47175 libppd <= 2.1b1

CVE-2024-47177 cups-filters <= 2.0.1

由于各软件方以及各操作系统发行方尚未发布新版本,具体影响范围仍可能有变动

四、 安全建议

1、若无需要,建议关闭 cups-browsed 进程。

2、利用安全组设置 cups-browsed 进程端口(默认631)禁止接收UDP数据包,或者仅对可信地址开放。

3、截止目前尚未有安全更新版本或补丁正式发布,待发布后建议升级更新至最新版本。

四、 相关链接

https://www.evilsocket.net/2024/09/26/Attacking-UNIX-systems-via-CUPS-Part-I/

https://github.com/OpenPrinting/cups-browsed/security/advisories/GHSA-rj88-6mr5-rcw8

https://github.com/OpenPrinting/libcupsfilters/security/advisories/GHSA-w63j-6g73-wmg5

https://github.com/OpenPrinting/libppd/security/advisories/GHSA-7xfx-47qg-grp6

https://github.com/OpenPrinting/cups-filters/security/advisories/GHSA-p9rh-jxmq-gq47

安全圈

网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
美联储宣布降息!中国资产大涨

美联储宣布降息!中国资产大涨

新民晚报
2025-09-18 08:15:42
拒绝国乒安排,退役4年,丁宁如今的级别和年薪如何?

拒绝国乒安排,退役4年,丁宁如今的级别和年薪如何?

乐聊球
2025-09-18 10:36:33
小米新机突然上架:9月17日,正式开售

小米新机突然上架:9月17日,正式开售

科技堡垒
2025-09-18 12:23:17
父亲是前外交部部长,妻子是阎维文女儿,他却拒绝父辈光环靠自己

父亲是前外交部部长,妻子是阎维文女儿,他却拒绝父辈光环靠自己

揽星河的笔记
2025-09-15 12:03:42
17岁小伙深圳街头捡到近200万巨型金条,秒交交警!回应:没多想

17岁小伙深圳街头捡到近200万巨型金条,秒交交警!回应:没多想

奇思妙想草叶君
2025-09-17 21:37:59
不狠不行的中越边境:数百公里的铁丝网,这下越南人看了都老实了

不狠不行的中越边境:数百公里的铁丝网,这下越南人看了都老实了

沧海旅行家
2025-09-15 23:09:24
中国崩塌最彻底的专业,从年薪20万到月薪3千,大批毕业生转行

中国崩塌最彻底的专业,从年薪20万到月薪3千,大批毕业生转行

狐狸先森讲升学规划
2025-09-11 21:25:25
站西贝的人越来越多,到底是谁错了

站西贝的人越来越多,到底是谁错了

大张的自留地
2025-09-15 09:26:38
永久停业!天津这家会员制商超也干黄了?

永久停业!天津这家会员制商超也干黄了?

天津族
2025-09-18 07:33:50
原来她早已去世,抢救11天难敌病魔,91岁老母亲坐轮椅为其送终

原来她早已去世,抢救11天难敌病魔,91岁老母亲坐轮椅为其送终

章眽八卦
2025-09-12 10:18:55
收评|担心的事还是发生了!A股惊魂一跳!发生什么了?

收评|担心的事还是发生了!A股惊魂一跳!发生什么了?

龙行天下虎
2025-09-18 15:12:05
跌超70%!温州阿尔勒从1.3万到3千,一套房蒸发近百万谁扛得住?

跌超70%!温州阿尔勒从1.3万到3千,一套房蒸发近百万谁扛得住?

坠入二次元的海洋
2025-09-18 12:06:56
特朗普亲自当说客 能否"挽救"被孤立的以色列?

特朗普亲自当说客 能否"挽救"被孤立的以色列?

看看新闻Knews
2025-09-17 23:28:02
比亚迪回怼汽车大佬

比亚迪回怼汽车大佬

后视镜里de未来
2025-09-17 16:55:19
全新问界M7陆续到店 预售价28.8万起/将于9月23日上市

全新问界M7陆续到店 预售价28.8万起/将于9月23日上市

太平洋汽车
2025-09-18 15:12:32
突然怂了?意义仍然非凡!罗永浩:决定放弃!但若失踪,或被跨省

突然怂了?意义仍然非凡!罗永浩:决定放弃!但若失踪,或被跨省

瑜说还休
2025-09-16 07:36:57
董小姐事件之后,“协和4+4”发起者王辰院士被一撸到底

董小姐事件之后,“协和4+4”发起者王辰院士被一撸到底

吭哧有力
2025-09-17 19:09:27
前掘金冠军主帅马龙加入ESPN成分析师 被解雇至今无球队邀请执教

前掘金冠军主帅马龙加入ESPN成分析师 被解雇至今无球队邀请执教

醉卧浮生
2025-09-18 08:51:30
山口百惠现身富士山脚下,低调生活惹人泪目!

山口百惠现身富士山脚下,低调生活惹人泪目!

世界探索者探索
2025-09-17 23:19:12
非常罕见:特朗普发文,用4个字来形容中国,他终于敢面对现实了

非常罕见:特朗普发文,用4个字来形容中国,他终于敢面对现实了

朝子亥
2025-09-18 15:15:03
2025-09-18 16:44:49
安全圈
安全圈
国内首家大安全概念新媒体
5942文章数 4686关注度
往期回顾 全部

科技要闻

DeepSeek称R1训练费200万,不依赖蒸馏对手

头条要闻

22岁患绝症女孩宴请全村看电影:拒捐款 拜托关照父母

头条要闻

22岁患绝症女孩宴请全村看电影:拒捐款 拜托关照父母

体育要闻

身高170的他,让196的博尔特坐不住了

娱乐要闻

最美央视才女,甩掉孙红雷嫁给张嘉益

财经要闻

中企停止购买英伟达相关芯片?外交部回应

汽车要闻

女神代言/新增配色/智能升级 26款腾势N9售38.98万起

态度原创

时尚
艺术
手机
房产
健康

上年纪的女人,别总穿运动鞋和恨天高,这样穿鞋子得体又优雅

艺术要闻

故宫珍藏的墨迹《十七帖》,比拓本更精良,这才是地道的魏晋写法

手机要闻

手机影像大战升级!OPPO的“真2亿”像素到底“真”在哪里?

房产要闻

好猛!海南楼市,一批王炸楼盘杀出!

内分泌科专家破解身高八大谣言

无障碍浏览 进入关怀版