ΑρχικήSecurityΕυπάθεια στο Linux CUPS επιτρέπει απομακρυσμένο DoS

Ευπάθεια στο Linux CUPS επιτρέπει απομακρυσμένο DoS

Δύο κρίσιμες ευπάθειες έχουν ανακαλυφθεί στο Linux CUPS (Common Unix Printing System), εκθέτοντας εκατομμύρια συστήματα σε απομακρυσμένες επιθέσεις άρνησης υπηρεσίας (DoS) και εκμεταλλεύσεις παράκαμψης επαλήθευσης ταυτότητας.

Δείτε επίσης: ‘Sindoor Dropper’: Νέα malware καμπάνια στοχεύει Linux

Linux CUPS

Οι ευπάθειες, με κωδικούς CVE-2025-58364 και CVE-2025-58060, επηρεάζουν την κύρια υποδομή εκτύπωσης που χρησιμοποιείται σε όλες σχεδόν τις διανομές Linux και αποτελούν σημαντικούς κινδύνους για την ασφάλεια του δικτύου.

Η πρώτη ευπάθεια, CVE-2025-58364, προέρχεται από μη ασφαλή αποεπιλογή και επικύρωση χαρακτηριστικών εκτυπωτή στη βιβλιοθήκη libcups. Αυτή η ευπάθεια μέτριας σοβαρότητας επιτρέπει σε επιτιθέμενους να προκαλέσουν αναφορά null μέσω κατασκευασμένων απαντήσεων χαρακτηριστικών εκτυπωτή, προκαλώντας καταρρεύσεις συστήματος σε τοπικά δίκτυα.

Η ευπάθεια εκδηλώνεται στη λειτουργία ipp_read_io() κατά την επεξεργασία αιτημάτων IPP_OP_GET_PRINTER_ATTRIBUTES. Οι ερευνητές ασφαλείας έδειξαν ότι ο συνδυασμός των λειτουργιών ippNewRequest(), cupsDoRequest() και ippValidateAttributes() δημιουργεί μια επικίνδυνη διαδρομή κώδικα όπου οι κακόβουλες απαντήσεις μπορούν να προκαλέσουν αναφορές null.

Ο φορέας επίθεσης απαιτεί πρόσβαση σε γειτονικό δίκτυο, καθιστώντας την εκμεταλλεύσιμη εντός τοπικών υποδικτύων όπου οι υπηρεσίες Linux CUPS ανακαλύπτουν αυτόματα εκτυπωτές. Τα συστήματα που εκτελούν την υπηρεσία cups-browsed είναι ιδιαίτερα ευάλωτα, καθώς η υπηρεσία ακούει ενεργά ανακοινώσεις εκτυπωτών στο δίκτυο. Η ευπάθεια επηρεάζει όλες τις εκδόσεις Linux CUPS κάτω από την 2.4.12, χωρίς να υπάρχουν διαθέσιμα patches. Η ευπάθεια ανακαλύφθηκε και αναφέρθηκε από τον ερευνητή ασφαλείας SilverPlate3.

Δείτε ακόμα: Hackers εκμεταλλεύονται ευπάθειες Windows και Linux

Ευπάθεια στο Linux CUPS επιτρέπει απομακρυσμένο DoS

Η CVE-2025-58060 αντιπροσωπεύει μια ευπάθεια υψηλής σοβαρότητας παράκαμψης επαλήθευσης ταυτότητας που επηρεάζει τις διαμορφώσεις Linux CUPS που χρησιμοποιούν AuthType Negotiate ή οποιαδήποτε μη-Βασική μέθοδο επαλήθευσης. Η ευπάθεια επιτρέπει σε επιτιθέμενους να παρακάμψουν την επαλήθευση κωδικού πρόσβασης στέλνοντας κεφαλίδες Authorization: Basic όταν το σύστημα αναμένει διαφορετικούς τύπους επαλήθευσης.

Η ευπάθεια υπάρχει στο αρχείο scheduler/auth.c στη λειτουργία cupsdAuthorize(). Όταν οι διαχειριστές διαμορφώνουν το DefaultAuthType σε κάτι άλλο εκτός από τη Βασική επαλήθευση, το σύστημα παραλείπει λανθασμένα την επαλήθευση κωδικού πρόσβασης εάν ένα εισερχόμενο αίτημα περιέχει μια κεφαλίδα Βασικής επαλήθευσης. Οι επιτιθέμενοι μπορούν να το εκμεταλλευτούν αυτό, στέλνοντας αιτήματα με Authorization: Basic $(echo -n admin:x | base64), όπου ο κωδικός πρόσβασης μπορεί να είναι οποιοδήποτε αυθαίρετο string. Αυτή η παράκαμψη παρέχει μη εξουσιοδοτημένη πρόσβαση στις διοικητικές λειτουργίες του Linux CUPS, επιτρέποντας πιθανώς στους επιτιθέμενους να τροποποιήσουν διαμορφώσεις εκτυπωτών, να έχουν πρόσβαση σε ουρές εκτύπωσης ή να εκτελέσουν διοικητικές εντολές.

Η ευπάθεια επηρεάζει συστήματα όπου οι διαχειριστές έχουν εφαρμόσει μηχανισμούς επαλήθευσης ταυτότητας Kerberos, LDAP ή άλλους επιχειρηματικούς μηχανισμούς, για να ασφαλίσουν την υποδομή εκτύπωσής τους. Η ευπάθεια εντοπίστηκε και αναφέρθηκε από τον ερευνητή hvenev-insait.

Και οι δύο ευπάθειες εκθέτουν κρίσιμες αδυναμίες στις εγκαταστάσεις CUPS σε επιχειρηματικά και οικιακά δίκτυα. Η ευπάθεια DoS μπορεί να διαταράξει τις υπηρεσίες εκτύπωσης σε όλο το δίκτυο, ενώ η παράκαμψη επαλήθευσης ταυτότητας υπονομεύει τους διοικητικούς ελέγχους πρόσβασης.

Δείτε επίσης: Χάκερ αναπτύσουν το Linux Auto-Color μέσω του σφάλματος SAP NetWeaver

Ευπάθεια στο Linux CUPS επιτρέπει απομακρυσμένο DoS

Οι οργανισμοί που χρησιμοποιούν το Linux CUPS σε περιβάλλοντα παραγωγής πρέπει να αξιολογήσουν άμεσα την έκθεσή τους και να εφαρμόσουν προστασίες σε επίπεδο δικτύου. Οι διαχειριστές δικτύου πρέπει να περιορίσουν την πρόσβαση στη θύρα IPP 631 μέσω τειχών προστασίας και να απενεργοποιήσουν την υπηρεσία cups-browsed σε συστήματα που δεν απαιτούν αυτόματη ανακάλυψη εκτυπωτών. Για την ευπάθεια παράκαμψης επαλήθευσης ταυτότητας, η προσωρινή επιστροφή στην AuthType Basic με ισχυρούς κωδικούς πρόσβασης παρέχει άμεση προστασία μέχρι να υπάρξουν διαθέσιμα patches. Οι οργανισμοί πρέπει να παρακολουθούν το αποθετήριο του έργου OpenPrinting για ενημερώσεις ασφαλείας και να εφαρμόζουν patches αμέσως μόλις κυκλοφορήσουν.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS