Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Bluetooth Low Energy (BLE) (CVE-2024-47850)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
04/10/2024
Última modificación:
21/11/2024

Descripción

Los CUPS que se ejecutan antes de la versión 2.5b1 enviarán una solicitud HTTP POST a un destino y puerto arbitrarios en respuesta a un único paquete IPP UDP que solicita que se agregue una impresora, una vulnerabilidad diferente a la de CVE-2024-47176. (La solicitud tiene como objetivo sondear la nueva impresora, pero se puede utilizar para crear ataques de amplificación DDoS).