14:30 · 2024年9月27日 · 周五 OKHK 👀 CVE-2024-47176:cups-browsed<= 2.0.1,绑定在 UDP INADDR_ANY:631 上信任来自任何来源的数据包并触发 Get-Printer-Attributes 对攻击者控制的 URL 的 IPP 打印请求。 CVE-2024-47076:libcupsfilters <= 2.1b1,cfGetPrinterAttributes5 未验证或清理从 IPP 服务器返回的 IPP 属性,从而向 CUPS 系统的其余部分提供攻击者控制的数据。 CVE-2024-47175:libppd… 🤣Linux 打印服务的漏洞,影响范围应该没之前那么大,(像国内一众信创桌面换皮Linux系统是要处理的吧和一般服务器上的 Linux 系统关系不大,可以通过如下命令查看是否存在相关服务whereis cups whereis cups-browsed