La faille est assez sérieuse et concerne le service CUPS. C'est une faille sérieuse, mais concerne très marginalement les serveurs exposés sur Internet (Web, DNS, SMTP, ...).
Dans un environnement hostile (écoles d'ingé, certaines entreprises, ...), il conviendra de faire les MAJ. Maintenant on connait les n° de CVE:
- CVE-2024-47076 dans libcupsfilters,
- CVE-2024-47175 dans libppd
- CVE-2024-47176 dans cups-browsed
- CVE-2024-47177 dans cups-filters
a vos apt update ; apt upgrade, et que ca ne traine pas, hein !
# suite de l'affaire Simone Margaritelli
Posté par Marc Quinton . En réponse au lien Une faille de sécurité à distance jugée très sérieuse sera rendue publique le 6 octobre 2024. Évalué à 6.
La faille est assez sérieuse et concerne le service CUPS. C'est une faille sérieuse, mais concerne très marginalement les serveurs exposés sur Internet (Web, DNS, SMTP, ...).
https://www.it-connect.fr/linux-failles-de-securite-dans-cups-execution-de-code-a-distance/
Dans un environnement hostile (écoles d'ingé, certaines entreprises, ...), il conviendra de faire les MAJ. Maintenant on connait les n° de CVE:
- CVE-2024-47076 dans libcupsfilters,
- CVE-2024-47175 dans libppd
- CVE-2024-47176 dans cups-browsed
- CVE-2024-47177 dans cups-filters
a vos
apt update ; apt upgrade, et que ca ne traine pas, hein !