Código HTML do Conteúdo

Post: A falha do Linux Cups permite a negação remota de serviço e o desvio de autenticação - Against Invaders - Notícias de CyberSecurity para humanos.


<div> <div> <p>Duas vulnerabilidades cr&iacute;ticas de seguran&ccedil;a foram descobertas no sistema de impress&atilde;o UNIX comum (CUPS), um subsistema de impress&atilde;o amplamente utilizado para sistemas operacionais do tipo UNIX.</p> <p>As falhas, designadas como CVE-2025-58364 e CVE-2025-58060, exp&otilde;em os sistemas Linux a ataques remotos de nega&ccedil;&atilde;o de servi&ccedil;o e <a href="https://gbhackers.com/cisa-issues-warning-fortios-bypass/" rel="noreferrer noopener" target="_blank">desvio de autentica&ccedil;&atilde;o</a>potencialmente afetando milh&otilde;es de m&aacute;quinas Linux em todo o mundo.</p> <figure> <table> <thead> <tr> <td><strong>Cve</strong></td> <td><strong>Gravidade</strong></td> <td><strong>Pontua&ccedil;&atilde;o do CVSS</strong></td> <td><strong>Impacto</strong></td> <td><strong>Vers&otilde;es afetadas</strong></td> </tr> </thead> <tbody> <tr> <td><a href="https://nvd.nist.gov/vuln/detail/CVE-2025-58364" rel="noreferrer noopener nofollow" target="_blank">CVE-2025-58364</a></td> <td>Moderado</td> <td>6.5</td> <td>DOS remoto por meio de refer&ecirc;ncia nula</td> <td>&lt;2.4.12</td> </tr> <tr> <td><a href="https://nvd.nist.gov/vuln/detail/CVE-2025-58050" rel="noreferrer noopener nofollow" target="_blank">CVE-2025-58060</a></td> <td>Alto</td> <td>7.3</td> <td>Bypass de autentica&ccedil;&atilde;o com o AuthType Negociar</td> <td>&lt;2.4.13</td> </tr> </tbody> </table> </figure> <h2 id="h-remote-dos-vulnerability"><strong>Vulnerabilidade remota do DOS</strong></h2> <p>A primeira vulnerabilidade, CVE-2025-58364, representa um cravo de gravidade de amoderado com uma pontua&ccedil;&atilde;o CVSS de 6,5 que permite ataques remotos de nega&ccedil;&atilde;o de servi&ccedil;o atrav&eacute;s da desrefer&ecirc;ncia nula de ponteiro.</p> <p>Essa vulnerabilidade decorre da desserializa&ccedil;&atilde;o e valida&ccedil;&atilde;o insegura dos atributos da impressora na biblioteca LibCups, afetando especificamente a combina&ccedil;&atilde;o de solicita&ccedil;&otilde;es de IPP_OP_GET_PRINTRO_ATTRIBUTES e processos de valida&ccedil;&atilde;o subsequentes.</p> <p>Pesquisador de seguran&ccedil;a Silverplate3 <a href="https://github.com/OpenPrinting/cups/security/advisories/GHSA-7qx3-r744-6qv4" rel="noreferrer noopener nofollow" target="_blank">descoberto</a> Que os invasores podem explorar essa falha criando respostas de atributos maliciosos da impressora que desencadeiam erros de desrefer&ecirc;ncia nula na fun&ccedil;&atilde;o ippValidateatTrributes ().</p> <p>A vulnerabilidade ocorre quando o sistema processa solicita&ccedil;&otilde;es de descoberta de impressoras, tornando -o particularmente perigoso nas configura&ccedil;&otilde;es padr&atilde;o do Linux, onde as m&aacute;quinas ouvem automaticamente as impressoras de rede. Os sistemas executando as vers&otilde;es de copos antes de 2.4.12 s&atilde;o vulner&aacute;veis, com nenhum patches atualmente dispon&iacute;vel.</p> <h2 id="h-authentication-bypass"><strong>Desvio de autentica&ccedil;&atilde;o</strong></h2> <p>A segunda vulnerabilidade, CVE-2025-58060, representa um risk de severidade com uma pontua&ccedil;&atilde;o CVSS de 7,3, permitindo um desvio completo de autentica&ccedil;&atilde;o quando s&atilde;o empregadas configura&ccedil;&otilde;es de autentica&ccedil;&atilde;o espec&iacute;ficas.</p> <p>Essa falha afeta as instala&ccedil;&otilde;es dos CUPs usando configura&ccedil;&otilde;es do AuthType, al&eacute;m da autentica&ccedil;&atilde;o b&aacute;sica, incluindo m&eacute;todos de autentica&ccedil;&atilde;o de negocia&ccedil;&atilde;o comumente implantados em ambientes corporativos.</p> <p>Pesquisador Hvenev-Insait <a href="https://github.com/OpenPrinting/cups/security/advisories/GHSA-4c68-qgrh-rmmq" rel="noreferrer noopener nofollow" target="_blank">identificado</a> Quando o CUPS &eacute; configurado com tipos de autentica&ccedil;&atilde;o n&atilde;o-b&aacute;sica, o sistema falha em validar adequadamente senhas na autoriza&ccedil;&atilde;o: cabe&ccedil;alhos b&aacute;sicos.</p> <p>Os invasores podem explorar isso enviando solicita&ccedil;&otilde;es com credenciais b&aacute;sicas de autentica&ccedil;&atilde;o malformadas, ignorando efetivamente completamente a verifica&ccedil;&atilde;o de senha. Essa vulnerabilidade afeta as vers&otilde;es dos copos abaixo de 2.4.13, com os patches de n&atilde;o atualmente lan&ccedil;ados.</p> <p>As vulnerabilidades apresentam s&eacute;rias implica&ccedil;&otilde;es de seguran&ccedil;a para a infraestrutura do Linux. O CVE-2025-58364 pode ser explorado remotamente dentro de segmentos de rede local, potencialmente causando interrup&ccedil;&otilde;es generalizadas de servi&ccedil;o em redes inteiras de m&aacute;quinas Linux.</p> <p>Enquanto isso, o CVE-2025-58060 concede aos invasores acesso administrativo aos sistemas de impress&atilde;o, permitindo a manipula&ccedil;&atilde;o da configura&ccedil;&atilde;o e o potencial movimento lateral em redes comprometidas.</p> <p>Atualmente, ambas as vulnerabilidades n&atilde;o possuem patches oficiais, deixando os administradores de sistemas com op&ccedil;&otilde;es limitadas de mitiga&ccedil;&atilde;o al&eacute;m de prote&ccedil;&otilde;es no n&iacute;vel da rede e altera&ccedil;&otilde;es de configura&ccedil;&atilde;o de servi&ccedil;o.</p> <p><strong>Encontre esta hist&oacute;ria interessante! Siga -nos<a href="https://www.linkedin.com/company/cybersecurity-news/" rel="noreferrer noopener" target="_blank">LinkedIn</a>e<a href="https://x.com/cyber_press_org" rel="noreferrer noopener" target="_blank">X</a>Para obter mais atualiza&ccedil;&otilde;es instant&acirc;neas</strong>.</p> </div></div>