CVE-2024-47076, CVE-2024-47175, CVE-2024-47176, CVE-2024-47177

Discussions sur la sécurisation des protocoles, les authentifications, les CVE, les failles de sécu, le chiffrement,...
Avatar du membre
Mackguil
Modérateur en chef
Modérateur en chef
Messages : 19784
Enregistré le : 31 oct. 2017, 18:35
Score de réactions : 96
Localisation : Tx

CVE-2024-47076, CVE-2024-47175, CVE-2024-47176, CVE-2024-47177

Message par Mackguil »

Info utile, pour les possesseurs de serveurs Linux, vérifiés que le service d'impression n'est pas activé, normalement si le firewall de la bécane n'autorise pas la connexion au port 631, la machine serait protégée, mais dans le doute:

https://cert.europa.eu/publications/sec ... /2024-103/

PS: De toute manière le service d'impression, dans la majorité des cas, n'a pas lieu d’être sur un serveur.
Internet: Fiber XS Edpnet 35.95, Fransat, Tél fixe OVH + Betamax 2.5 euros, Mobile orange 1.5 euros, MolotovTV bouquet Extended à l'année 8.33€ par mois.


+-48 euros/mois pour du quadruple play fibré, les alternatives existent, si l'on ajoute l'abonnement mobile Français avec 300 Gigas, minutes et sms illimités, on arrive à 58 euros.il faut juste oser !
Avatar du membre
Unix-Linux
Membre
Membre
Messages : 10034
Enregistré le : 10 nov. 2017, 21:50
Score de réactions : 43

Re: CVE-2024-47076, CVE-2024-47175, CVE-2024-47176, CVE-2024-47177

Message par Unix-Linux »

cups-browsed est déjà fixé apparemment (ubuntu 24.04)

Pour être sur :

code : Tout sélectionner

systemctl status cups-browsed
S'il est inactif, pas de exploit chain
netstat -tuln | grep 631
Si le port 631 est ouvert, le supprimer du fichier /etc/cups/cupsd.conf

Si le port 631 est en UDP :

code : Tout sélectionner

systemctl stop cups-browsed
systemctl disable cups-browsed
Jusqu'à l'apparition d'un patch
Parabole Triax Multifeed 4 LNB + DAB+ RTL2832U R820T2 + CI Module
Voo HFC (anciennement : EDPnet VDSL XL - Brutele - RealRoot - Scarlet)
Main O.S : Debian Bookworm / FreeBSD 14.2 aarch64
Raspberry Pi 4 + NAS / DietPi v9.11
Server : ubuntu Noble Numbat 24.04