Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20260513-80-0018

Опубликовано: 13 мая 2026
Источник: redos

Описание

Уязвимость cups

Наименование уязвимого пакета

cups cups-client cups-devel cups-filesystem cups-ipptool cups-libs cups-lpd cups-printerapp

Пакет обновления

cups-1:2.4.14-1.red80.x86_64 cups-client-1:2.4.14-1.red80.x86_64 cups-devel-1:2.4.14-1.red80.x86_64 cups-ipptool-1:2.4.14-1.red80.x86_64 cups-libs-1:2.4.14-1.red80.x86_64 cups-lpd-1:2.4.14-1.red80.x86_64 cups-printerapp-1:2.4.14-1.red80.x86_64 cups-1:2.4.14-1.red80.aarch64 cups-client-1:2.4.14-1.red80.aarch64 cups-devel-1:2.4.14-1.red80.aarch64 cups-ipptool-1:2.4.14-1.red80.aarch64 cups-libs-1:2.4.14-1.red80.aarch64 cups-lpd-1:2.4.14-1.red80.aarch64 cups-printerapp-1:2.4.14-1.red80.aarch64 cups-filesystem-1:2.4.14-1.red80.noarch

Версия уязвимого пакета младше

2.4.14

Возможные меры по устранению уязвимости

Установить обновление для пакета(ов) cups Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России

Версия ОС

8.0

Архитектура ОС

x86_64 aarch64

Дата публикации бюллетеня

13.05.2026

CVE-2024-47175

Идентификатор БДУ ФСТЭК России:

BDU:2024-07645

Описание уязвимости:

Уязвимость функции ppdCreatePPDFromIPP2 библиотеки libppd сервера печати CUPS связана с непринятием мер по нейтрализации специальных элементов, используемых в команде ОС. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, записывать произвольные данные в итоговый PPD-файл

6.8 Medium

CVSS3

5.4 Medium

CVSS2