← volver
CVE-2024-45062mediumCWE-121

CVE-2024-45062

13Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 6.4epss 0.4%
probabilidad de explotación
0.4%top 72% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

OpenPrinting ippusbxd versión 1.34 presenta una vulnerabilidad de desbordamiento de buffer en la pila que ocurre cuando se conecta una impresora maliciosa especialmente configurada a través de USB. Esto puede permitir que un atacante ejecute código arbitrario con privilegios elevados en el sistema afectado.

Detalle técnico

Existe un desbordamiento de buffer basado en pila en OpenPrinting ippusbxd 1.34 al procesar datos del protocolo IPP-over-USB desde un dispositivo especialmente elaborado. La vulnerabilidad requiere conexión física por USB y puede resultar en ejecución de código arbitrario dentro del servicio privilegiado ippusbxd. El vector de ataque implica envío de paquetes IPP malformados que exceden los límites del buffer de pila.

Resumen generado y traducido por IA a partir de la descripción oficial.
A stack based buffer overflow vulnerability is present in OpenPrinting ippusbxd 1.34. A specially configured printer that supports IPP-over-USB can cause a buffer overflow which can lead to a arbitrary code execution in a privileged service. To trigger the vulnerability, a malicious device would need to be connected to the vulnerable system over USB.
CVSS:3.1/AV:P/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Productos afectados
OpenPrinting · ippusbxd