Vulnerabilidad en Bluetooth Low Energy (BLE) (CVE-2024-47850)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-400
Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
04/10/2024
Última modificación:
21/11/2024
Descripción
Los CUPS que se ejecutan antes de la versión 2.5b1 enviarán una solicitud HTTP POST a un destino y puerto arbitrarios en respuesta a un único paquete IPP UDP que solicita que se agregue una impresora, una vulnerabilidad diferente a la de CVE-2024-47176. (La solicitud tiene como objetivo sondear la nueva impresora, pero se puede utilizar para crear ataques de amplificación DDoS).
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Referencias a soluciones, herramientas e información
- https://github.com/OpenPrinting/cups
- https://github.com/OpenPrinting/cups-filters/security/advisories/GHSA-rq86-c7g6-r2h8
- https://www.akamai.com/blog/security-research/october-cups-ddos-threat
- http://www.openwall.com/lists/oss-security/2024/10/04/1
- https://security.netapp.com/advisory/ntap-20241011-0002/



