VDB

BDU%3A2024-05605

BDU%3A2024-05605 PUBLISHED CVSS 4.400000095367432 MEDIUM

Уязвимость сервера печати CUPS, связанная с неверным определением символических ссылок перед доступом к файлу, позволяющая нарушителю получить доступ к конфиденциальным данным

Risk Scores

CVSS 3.1
4.400000095367432
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N

Affected Products

VendorProductVersions
openprintingcups0
ООО «РусБИТех-Астра», Сообщество свободного программного обеспечения, Red Hat Inc., АО «НТЦ ИТ РОСА», АО "НППКТ"Astra Linux Special Edition (запись в едином реестре российских программ №369), Astra Linux Special Edition для «Эльбрус» (запись в едином реестре российских программ №11156), Debian GNU/Linux, Red Hat Enterprise Linux, ROSA Virtualization (запись в едином реестре российских программ №5091), CUPS, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), ROSA Virtualization 3.0 (запись в едином реестре российских программ №21308)
OpenPrintingcups<= 2.4.8

Timeline

  • Jun 11, 2024 CVE Published
  • Feb 5, 2025 PoC Published
  • Feb 6, 2025 PoC Published
  • Feb 21, 2025 PoC Published
  • Mar 19, 2025 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›