AlmaLinux 9.2 [TuxCare] セキュリティ更新:cups-filters / cups-filters-devel / cups-filters-libs(ALMALINUX9.2:CLSA-2025:1745586793)

high Nessus プラグイン ID 351772

概要

AlmaLinuxホストに1つ以上のセキュリティ更新プログラムがありません。

説明

AlmaLinux 9.2 ホストには、TuxCare ALMALINUX9.2:CLSA-2025:1745586793アドバイザリに記載されている脆弱性の影響を受けるパッケージがインストールされています。

- CUPS は標準ベースのオープンソース印刷システムであり、「libcupsfilters」には、プリンターアプリケーションで必要なデータ形式変換タスクに使用されるライブラリ関数として、以前の「cups-filters」パッケージのフィルターのコードが含まれています。「libcupsfilters」の「cfGetPrinterAttributes5」関数が、IPP サーバーから返される IPP 属性をサニタイズしません。これらの IPP 属性が PPD ファイルの生成などに使用される場合、攻撃者が制御するデータが CUPS システムの残りの部分に提供される可能性があります。(CVE-2024-47076)

- libcupsfilters <= 2.1b1 cfGetPrinterAttributes5 は、IPP サーバーから返された IPP 属性の検証もサニタイズも行わず、攻撃者がコントロールするデータを CUPS システムの残りの部分に提供します。(CVE-2024-47076)

Nessus はこの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

TuxCareアドバイザリALMALINUX9.2:CLSA-2025:1745586793のガイダンスに基づいて、影響を受けるパッケージを更新してください。

参考資料

https://cve.tuxcare.com/els/releases/CLSA-2025:1745586793

http://www.nessus.org/u?4b319910

プラグインの詳細

深刻度: High

ID: 351772

ファイル名: tuxcare_alma_linux_9.2_CLSA-2025-1745586793.nasl

バージョン: 1.2

タイプ: Local

公開日: 2026/9/30

更新日: 2026/10/1

サポートされているセンサー: Nessus Agent, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.3

パーセンタイル: 96.68

Vendor

Vendor Severity: Important

CVSS v2

リスクファクター: High

基本値: 7.8

現状値: 6.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:N/I:C/A:N

CVSS スコアのソース: CVE-2024-47076

CVSS v3

リスクファクター: High

基本値: 8.6

現状値: 8

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:H/A:N

現状ベクトル: CVSS:3.0/E:F/RL:O/RC:C

脆弱性情報

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/AlmaLinux/release, Host/AlmaLinux/rpm-list, Host/OS/extended-third-party

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2025/4/25

脆弱性公開日: 2024/9/26

エクスプロイト可能

Core Impact

Metasploit (CUPS IPP Attributes LAN Remote Code Execution)

参照情報

CVE: CVE-2024-47076

CLSA: 2025:1745586793