Info utile, pour les possesseurs de serveurs Linux, vérifiés que le service d'impression n'est pas activé, normalement si le firewall de la bécane n'autorise pas la connexion au port 631, la machine serait protégée, mais dans le doute:
https://cert.europa.eu/publications/sec ... /2024-103/
PS: De toute manière le service d'impression, dans la majorité des cas, n'a pas lieu d’être sur un serveur.
CVE-2024-47076, CVE-2024-47175, CVE-2024-47176, CVE-2024-47177
-
Mackguil
- Modérateur en chef

- Messages : 21533
- Enregistré le : 31 oct. 2017, 18:35
- Score de réactions : 320
- Dernière activité : En ligne actuellement
- Localisation : Tx
CVE-2024-47076, CVE-2024-47175, CVE-2024-47176, CVE-2024-47177
Internet: Fiber150 Fastfiber 34.95, Tél fixe OVH + Betamax 2.5 euros, Mobile orange 1.5 euros, MolotovTV bouquet Extended à l'année 8.33€ par mois, Zattoo TV.
+-47 euros/mois pour du quadruple play fibré, les alternatives existent, si l'on ajoute l'abonnement mobile Français avec 300 Gigas, minutes et sms illimités, on arrive à 57 euros.il faut juste oser !
+-47 euros/mois pour du quadruple play fibré, les alternatives existent, si l'on ajoute l'abonnement mobile Français avec 300 Gigas, minutes et sms illimités, on arrive à 57 euros.il faut juste oser !
-
Unix-Linux
- Membre

- Messages : 11736
- Enregistré le : 10 nov. 2017, 21:50
- Score de réactions : 132
- Dernière activité : Aujourd’hui, 17:49
Re: CVE-2024-47076, CVE-2024-47175, CVE-2024-47176, CVE-2024-47177
cups-browsed est déjà fixé apparemment (ubuntu 24.04)
Pour être sur :
S'il est inactif, pas de exploit chain
Si le port 631 est en UDP :
Jusqu'à l'apparition d'un patch
Pour être sur :
code : Tout sélectionner
systemctl status cups-browsed
Si le port 631 est ouvert, le supprimer du fichier /etc/cups/cupsd.confnetstat -tuln | grep 631
Si le port 631 est en UDP :
code : Tout sélectionner
systemctl stop cups-browsed
systemctl disable cups-browsed
Parabole Triax Multifeed 4 LNB + DAB+ RTL2832U R820T2 + CI Module
Base (Voo HFC - EDPnet VDSL XL - Brutele - RealRoot - Tvcablenet)
Raspberry Pi 4 : FreeBSD-arm64-aarch64
Raspberry Pi 4 : Gentoo arm64
Orange Pi 5 Ultra : DietPi + NAS
Server : Ubuntu LTS
Base (Voo HFC - EDPnet VDSL XL - Brutele - RealRoot - Tvcablenet)
Raspberry Pi 4 : FreeBSD-arm64-aarch64
Raspberry Pi 4 : Gentoo arm64
Orange Pi 5 Ultra : DietPi + NAS
Server : Ubuntu LTS