网易首页 > 网易号 > 正文 申请入驻

【安全圈】Linux圈曝出高危漏洞:远程代码执行风险升级

0
分享至

关键词

漏洞

2024年9月27日,Linux社区爆出了一起引发广泛关注的重大安全事件。著名软件开发人员Simone Margaritelli在社交平台X上发布了关于一个严重的远程代码执行(RCE)漏洞的警告,声称该漏洞已经隐匿存在超过十年,几乎影响了所有的GNU/Linux发行版。根据Margaritelli的评级,该漏洞的严重性达到9.9/10,标志着潜在的重大安全隐患。

这一漏洞主要存在于Unix打印系统CUPS中,尤其是在启用了cups-browsed服务的用户面临着极大的风险。攻击者若能够利用该漏洞,便可远程控制用户的设备,从而造成灾难性的后果。然而,目前还没有可用的修复补丁,这令不少用户感到不安。

在漏洞被公开后,CUPS开发团队对此次事件的处理方法存在分歧,部分成员甚至质疑该漏洞在实际应用中的安全影响。这种对漏洞严重性的争论使得用户更加无所适从。尽管研究人员已经提供了多个概念验证(PoC),但在实际解决方案的推广和落实上却进展显著缓慢。

一、 漏洞介绍

CUPS(Common UNIX Printing System,通用Unix打印系统)是一个打印系统,它主要是使用 IPP(Internet Printing Protocol)等协议来管理打印工作及队列。

2024年9月27日,互联网上披露 Unix CUPS 远程代码执行详情,利用链涉及多个CVE(CVE-2024-47176/CVE-2024-47076/CVE-2024-47175/CVE-2024-47177等)。当cups-browsed进程监听(默认631端口)接收UDP数据包时,攻击者可构造恶意请求,在无需认证的情况下可能在受害者机器上执行任意命令,控制服务器。漏洞实际是否可利用和触发需要依赖具体环境(例如存在打印任务等)。

二、 风险等级

Unix CUPS 远程代码执行漏洞 高危

三、 初步影响范围

CVE-2024-47176 cups-browsed <= 2.0.1

CVE-2024-47076 libcupsfilters <= 2.1b1

CVE-2024-47175 libppd <= 2.1b1

CVE-2024-47177 cups-filters <= 2.0.1

由于各软件方以及各操作系统发行方尚未发布新版本,具体影响范围仍可能有变动

四、 安全建议

1、若无需要,建议关闭 cups-browsed 进程。

2、利用安全组设置 cups-browsed 进程端口(默认631)禁止接收UDP数据包,或者仅对可信地址开放。

3、截止目前尚未有安全更新版本或补丁正式发布,待发布后建议升级更新至最新版本。

四、 相关链接

https://www.evilsocket.net/2024/09/26/Attacking-UNIX-systems-via-CUPS-Part-I/

https://github.com/OpenPrinting/cups-browsed/security/advisories/GHSA-rj88-6mr5-rcw8

https://github.com/OpenPrinting/libcupsfilters/security/advisories/GHSA-w63j-6g73-wmg5

https://github.com/OpenPrinting/libppd/security/advisories/GHSA-7xfx-47qg-grp6

https://github.com/OpenPrinting/cups-filters/security/advisories/GHSA-p9rh-jxmq-gq47

安全圈

网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
穆帅:教练执教时间越长球队越稳定,曼城枪手主帅都待了很久

穆帅:教练执教时间越长球队越稳定,曼城枪手主帅都待了很久

懂球帝
2026-05-02 14:34:09
陕西11岁男童溺亡!主动去的河边,把文具送给同学,原因让人泪目

陕西11岁男童溺亡!主动去的河边,把文具送给同学,原因让人泪目

奇思妙想草叶君
2026-05-02 14:41:50
顺治清算多尔衮有多残忍?他如何对待多尔衮留下的一儿一女?

顺治清算多尔衮有多残忍?他如何对待多尔衮留下的一儿一女?

浔阳咸鱼
2026-05-02 10:15:17
关键5票倒戈?莎拉紧急叫停出国,老杜亮剑施压,马科斯惨遭逼宫

关键5票倒戈?莎拉紧急叫停出国,老杜亮剑施压,马科斯惨遭逼宫

云景侃记
2026-05-02 11:30:28
74岁老人邮轮上突发急症离世:爆火的海上旅行,被低估的医疗风险

74岁老人邮轮上突发急症离世:爆火的海上旅行,被低估的医疗风险

新京报
2026-04-30 17:51:49
章若楠空杯到底有多美?网友说:这颜值谁顶得住,难怪都想娶!

章若楠空杯到底有多美?网友说:这颜值谁顶得住,难怪都想娶!

老吴教育课堂
2026-04-30 12:14:14
雷军很努力,小米还是跌破了30港元大关

雷军很努力,小米还是跌破了30港元大关

正经社
2026-05-02 07:28:54
一枪没开亏1300亿美元!印度成伊朗战争最大输家?巴基斯坦抄底了

一枪没开亏1300亿美元!印度成伊朗战争最大输家?巴基斯坦抄底了

小莜读史
2026-05-01 07:19:28
5月2日央视节目单,斯诺克世锦赛决赛将诞生,希金斯冲历史纪录

5月2日央视节目单,斯诺克世锦赛决赛将诞生,希金斯冲历史纪录

等等talk
2026-05-02 07:31:09
蔡一杰脑癌扩散!59岁频繁回内地农村老家,重温童年时光

蔡一杰脑癌扩散!59岁频繁回内地农村老家,重温童年时光

原梦叁生
2026-04-30 08:10:48
谌容:晚年一个月丧夫丧子,在美被问对中共感情,一句话听众哑然

谌容:晚年一个月丧夫丧子,在美被问对中共感情,一句话听众哑然

南书房
2026-03-07 07:00:07
美国拟定特朗普访问中国的时间

美国拟定特朗普访问中国的时间

杨兴文
2026-05-02 13:00:55
张军落马,苦陪九年的她成最大输家

张军落马,苦陪九年的她成最大输家

情感大头说说
2026-05-02 13:37:42
许家印钱多没地方花!干了两件大事:270亿买万科股票 空手套白狼

许家印钱多没地方花!干了两件大事:270亿买万科股票 空手套白狼

凉羽亭
2026-05-01 18:41:49
反击了!郑丽文连夜发布公告,戳穿卢秀燕等人阴谋:不处理季麟连

反击了!郑丽文连夜发布公告,戳穿卢秀燕等人阴谋:不处理季麟连

让心灵得以栖息
2026-05-02 11:10:49
余华自曝辅导儿子语文后,儿子考了不及格,还觉得“爸爸不会写作”

余华自曝辅导儿子语文后,儿子考了不及格,还觉得“爸爸不会写作”

都市快报橙柿互动
2026-05-02 14:09:35
许亚军也没想到,何晴留给他的24岁儿子,如今却成了他的“救赎”

许亚军也没想到,何晴留给他的24岁儿子,如今却成了他的“救赎”

LULU生活家
2026-05-02 15:03:34
特朗普称美国“几乎能立即接管”古巴

特朗普称美国“几乎能立即接管”古巴

界面新闻
2026-05-02 08:52:12
在中国有100万存款,算什么水平?银行员工“直言不讳”

在中国有100万存款,算什么水平?银行员工“直言不讳”

王二哥老搞笑
2026-04-26 13:59:23
77年陈锡联和李先念探望邓小平,一见面惊呼:我差点就看不到你了

77年陈锡联和李先念探望邓小平,一见面惊呼:我差点就看不到你了

零点历史说
2026-05-02 15:10:06
2026-05-02 15:40:49
安全圈
安全圈
国内首家大安全概念新媒体
6593文章数 4688关注度
往期回顾 全部

科技要闻

AI热潮耗尽库存,Mac Mini起售调高200美元

头条要闻

以情报评估:美伊谈判或在下周初破裂 美或将重启战端

头条要闻

以情报评估:美伊谈判或在下周初破裂 美或将重启战端

体育要闻

休赛期总冠军,轮到休斯顿火箭

娱乐要闻

白百何罕晒大儿子 18岁元宝越来越帅

财经要闻

雷军很努力 小米还是跌破了30港元大关

汽车要闻

新纪录!零跑汽车4月交付达71387台

态度原创

家居
数码
游戏
教育
公开课

家居要闻

灵动实用 生活艺术场

数码要闻

RTX 3060要复产了?

《007》新作口碑爆了!年度最佳有力竞争者

教育要闻

全市首个!这个区率先取消幼升小“六年一学位”

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版