CVE-2024-47076, CVE-2024-47175, CVE-2024-47176, CVE-2024-47177

Discussions sur la sécurisation des protocoles, les authentifications, les CVE, les failles de sécu, le chiffrement,...
Avatar du membre
Mackguil
Modérateur en chef
Modérateur en chef
Messages : 21538
Enregistré le : 31 oct. 2017, 18:35
Score de réactions : 321
Dernière activité : En ligne actuellement
Localisation : Tx

CVE-2024-47076, CVE-2024-47175, CVE-2024-47176, CVE-2024-47177

Message par Mackguil »

Info utile, pour les possesseurs de serveurs Linux, vérifiés que le service d'impression n'est pas activé, normalement si le firewall de la bécane n'autorise pas la connexion au port 631, la machine serait protégée, mais dans le doute:

https://cert.europa.eu/publications/sec ... /2024-103/

PS: De toute manière le service d'impression, dans la majorité des cas, n'a pas lieu d’être sur un serveur.
Internet: Fiber150 Fastfiber 34.95, Tél fixe OVH + Betamax 2.5 euros, Mobile orange 1.5 euros, MolotovTV bouquet Extended à l'année 8.33€ par mois, Zattoo TV.


+-47 euros/mois pour du quadruple play fibré, les alternatives existent, si l'on ajoute l'abonnement mobile Français avec 300 Gigas, minutes et sms illimités, on arrive à 57 euros.il faut juste oser !
Avatar du membre
Unix-Linux
Membre
Membre
Messages : 11737
Enregistré le : 10 nov. 2017, 21:50
Score de réactions : 132
Dernière activité : Aujourd’hui, 19:55

Re: CVE-2024-47076, CVE-2024-47175, CVE-2024-47176, CVE-2024-47177

Message par Unix-Linux »

cups-browsed est déjà fixé apparemment (ubuntu 24.04)

Pour être sur :

code : Tout sélectionner

systemctl status cups-browsed
S'il est inactif, pas de exploit chain
netstat -tuln | grep 631
Si le port 631 est ouvert, le supprimer du fichier /etc/cups/cupsd.conf

Si le port 631 est en UDP :

code : Tout sélectionner

systemctl stop cups-browsed
systemctl disable cups-browsed
Jusqu'à l'apparition d'un patch
Parabole Triax Multifeed 4 LNB + DAB+ RTL2832U R820T2 + CI Module
Base (Voo HFC - EDPnet VDSL XL - Brutele - RealRoot - Tvcablenet)
Raspberry Pi 4 : FreeBSD-arm64-aarch64
Raspberry Pi 4 : Gentoo arm64
Orange Pi 5 Ultra : DietPi + NAS
Server : Ubuntu LTS

Retourner vers « Sécurité »