CVE ID(CVE-2024-47176)
CVE编号:CVE-2024-47176
安全级别:严重
发布日期:2024-09-27
详细介绍
1.漏洞描述
cups-browsed <= 2.0.1 ,在 UDP INADDR_ANY:631 上监听任何来源的数据包,以触发向攻击者控制的 URL 发送 Get-Printer-Attributes IPP 请求。
2.影响产品(系统版本 是否受影响)
银河麒麟桌面操作系统V10 SP1 2403 不影响
银河麒麟桌面操作系统V10 SP1 2107 不影响
银河麒麟桌面操作系统V10 SP1 2203 不影响
银河麒麟桌面操作系统V10 SP1 2303 不影响
银河麒麟桌面操作系统V10 SP1 2303 Update2 不影响
银河麒麟桌面操作系统(海思麒麟990)V10 SP1 2107 不影响
银河麒麟桌面操作系统(海思麒麟9006c)V10 SP1 2107 不影响
银河麒麟桌面操作系统(海思麒麟990)V10 SP1 2203 不影响
银河麒麟桌面操作系统(海思麒麟9006c)V10 SP1 2203 不影响
银河麒麟桌面操作系统(海思麒麟990)V10 SP1 2303 不影响
银河麒麟桌面操作系统(海思麒麟9006c)V10 SP1 2203 不影响
银河麒麟桌面操作系统(海思麒麟990)V10 SP1 2303 Update2 不影响
银河麒麟桌面操作系统(海思麒麟9006c)V10 SP1 2203 Update2 不影响
银河麒麟桌面操作系统(海思麒麟990)V10 SP1 2403 不影响
银河麒麟桌面操作系统(海思麒麟9006c)V10 SP1 2403 不影响
银河麒麟桌面操作系统(HWE)V10 SP1 2107 不影响
银河麒麟桌面操作系统(HWE)V10 SP1 2203 不影响
银河麒麟桌面操作系统(HWE)V10 SP1 2303 不影响
银河麒麟桌面操作系统(HWE)V10 SP1 2303 Update2 不影响
银河麒麟桌面操作系统(HWE)V10 SP1 2403 不影响
3.漏洞评分( 漏洞编号 危害程度 CVSS 3.1 评分 漏洞类型)
CVE-2024-47176 严重 9.6 其他
漏洞评分向量:CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
4.修复方案
无需修复